安全研究
安全漏洞
MouseTooltipTranslator服务器端请求伪造漏洞(CVE-2025-25303)
发布日期:2025-03-03
更新日期:2025-04-28
受影响系统:MouseTooltipTranslator MouseTooltipTranslator
描述:
CVE(CAN) ID:
CVE-2025-25303
MouseTooltipTranslator是daniel k个人开发者的一个鼠标悬停立即翻译任何语言Chrome扩展程序。
MouseTooltipTranslator的浏览器扩展存在服务器端请求伪造漏洞,该漏洞源于pdf.mjs在viewer.html中导入且viewer.html对所有URL都是可访问的,攻击者可利用该漏洞强制用户浏览器向任意URL发送请求。
<**>
建议:
厂商补丁:
MouseTooltipTranslator
----------------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/ttop32/MouseTooltipTranslator/blob/0.1.127/public/manifest.json#L23浏览次数:61
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |