Vulnerabilidad en Brave Browser (CVE-2025-23086)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601
Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
21/01/2025
Última modificación:
22/03/2025
Descripción
En la mayoría de las plataformas de escritorio, las versiones 1.70.x-1.73.x de Brave Browser incluían una función para mostrar el origen de un sitio en el cuadro de diálogo de selección de archivos proporcionado por el sistema operativo cuando un sitio solicita al usuario que cargue o descargue un archivo. Sin embargo, en algunos casos, el origen no se dedujo correctamente. Cuando se combina con una vulnerabilidad de redireccionamiento abierto en un sitio confiable, esto podría permitir que un sitio malicioso inicie una descarga cuyo origen en el cuadro de diálogo de selección de archivos aparece como el sitio confiable que inició la redirección.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



