MEDIUM
Insufficient validation of untrusted input in Downloads in Google Chrome on Android prior to 140.0.7339.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page
Published Nov 8, 2025
5.4
MEDIUMCVSS 3.1
EPSS 0.18%
Description
Affected products
Remediation
References (3)
Change history (0)
No recorded changes yet.