CVE-2025-12729
Beschrijving NL
Onjuiste implementatie in Omnibox in Google Chrome op Android vóór 142.0.7444.137 stond een externe aanvaller toe die een gebruiker overtuigde om specifieke UI-bewegingen uit te voeren om UI-spoofing uit te voeren via een vervaardigde HTML-pagina. (Ernst van chroombeveiliging: gemiddeld)
Origineel (Engels) tonen
Inappropriate implementation in Omnibox in Google Chrome on Android prior to 142.0.7444.137 allowed a remote attacker who convinced a user to engage in specific UI gestures to perform UI spoofing via a crafted HTML page. (Chromium security severity: Medium)