UXSS no Navegador Internet da Samsung (CVE-2025-58485 / SVE-2025-1879)

Pesquisadores da Voorivex demonstraram como uma falha de validação de intent em atividades exportadas leva ao Universal Cross-Site Scripting (UXSS). Neste ataque, um adversário obtém acesso não apenas à sessão ativa em uma página vulnerável, mas a todas as sessões abertas ou em cache dentro do navegador no momento da exploração.
A vulnerabilidade não exigiu privilégios elevados e foi executada inteiramente dentro do contexto do navegador. Uma vez explorada com sucesso, a falha concedeu acesso total aos dados da sessão.
💬 Discutir
Vulnerabilidades
5.5
CVE-2025-58485
Fornecedor
Samsung
Produto
Samsung Internet Browser
Publicado
2026-03-04, 09:11