CVE-2025-48980CVE-2025-48980是Brave Browser桌面版中的一个安全漏洞,该漏洞存在于1.83.10之前启用了split view功能的版本中。漏洞的核心问题是"Open Link in Split View"上下文菜单项未能正确遵守SameSite cookie属性设置。具体而言,当用户在跨站导航时使用该功能,原本应该被限制在同站点的SameSite=Strict cookies会被意外发送出去,从而破坏了SameSite cookie的安全保护机制。这一漏洞可能允许攻击者利用受害者的认证会话,在跨站场景下进行会话劫持或其他恶意操作。攻击的成功依赖于用户交互,需要用户主动使用split view功能打开来自攻击者控制的链接。
该漏洞属于SameSite Cookie绕过类型的跨站请求伪造(CSRF)相关问题。在正常的浏览器行为中,SameSite=Strict属性的cookie只会在同站点的请求中被发送,这是防止CSRF攻击的重要安全机制。然而,Brave Browser的split view功能在实现"Open Link in Split View"上下文菜单时,错误地在跨站导航场景下发送了这些严格限制的cookies。攻击者可以构造一个恶意网站,诱导用户通过右键菜单选择"Open Link in Split View"打开攻击者控制的链接,此时浏览器会违反SameSite=Strict策略,将本应被阻止的cookie发送到跨站目标。攻击者利用此漏洞可以获取受害者的认证信息,执行未经授权的操作。漏洞的利用需要用户交互和split view功能的启用。