CVE-2025-3033

🟡 Monitoruj

Wybór złośliwego skrótu `.url` w Firefoxie na Windows umożliwia nieautoryzowane przesyłanie plików.

CVSS
7.7
EPSS
0.2%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

After selecting a malicious Windows `.url` shortcut from the local filesystem, an unexpected file could be uploaded. *This bug only affects Firefox on Windows. Other operating systems are unaffected.*. This vulnerability was fixed in Firefox 137 and Thunderbird 137.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-04-01 13:15:41 UTC
Ostatnia modyfikacja (NVD)2026-09-30 19:10:01 UTC
Referencje