CVE-2025-3028

⚪ Do wiadomości

Wykonanie kodu JavaScript w XSLTProcessor w Firefoxie może prowadzić do błędu use-after-free.

CVSS
6.5
EPSS
0.9%
Exploit
poc
Vendor
mozilla
Opis źródłowy (NVD)

JavaScript code running while transforming a document with the XSLTProcessor could lead to a use-after-free. This vulnerability was fixed in Firefox 137, Firefox ESR 115.22, Firefox ESR 128.9, Thunderbird 137, and Thunderbird 128.9.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2025-04-01 13:15:41 UTC
Ostatnia modyfikacja (NVD)2026-09-30 19:10:01 UTC
Referencje