CVE-2025-0239

⚪ Do wiadomości

Błąd walidacji certyfikatów w Alt-Svc w Firefox umożliwia przekierowanie na niezabezpieczoną stronę.

CVSS
4.0
EPSS
0.2%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

When using Alt-Svc, ALPN did not properly validate certificates when the original server is redirecting to an insecure site. This vulnerability was fixed in Firefox 134, Firefox ESR 128.6, Thunderbird 134, and Thunderbird 128.6.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-01-07 16:15:38 UTC
Ostatnia modyfikacja (NVD)2026-09-30 19:10:01 UTC
Referencje