Inappropriate implementation in Browser UI in Google Chrome on Android prior to 133.0.6943.98 allowed a remote attacker to spoof the contents of the Omnibox (URL bar) via a crafted HTML page. (Chromium security severity: High)
CVSS Details
- CVSS 3.1 Base Score: 5.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-qt5-qtwebenginealpine-linux-upgrade-qt6-qtwebengine | Aug 8, 2025 | Feb 15, 2025 | |
| Debian | debian-upgrade-chromium | Feb 17, 2025 | Feb 15, 2025 | |
| Freebsd | freebsd-upgrade-package-qt6-pdffreebsd-upgrade-package-qt6-webenginefreebsd-upgrade-package-chromiumfreebsd-upgrade-package-ungoogled-chromium | Mar 29, 2025 | Mar 29, 2025 | |
| Google Chrome | google-chrome-upgrade-latest | Feb 13, 2025 | Feb 13, 2025 | |
| Microsoft Edge | microsoft-edge-upgrade-latest | Feb 17, 2025 | Feb 14, 2025 | |
| Suse | — | suse-upgrade-chromedriversuse-upgrade-chromium | Feb 17, 2025 | Feb 15, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub