CVE-2025-5270

🟡 Monitoruj

Wysłanie niezaszyfrowanego SNI w Firefoxie i Thunderbirdzie może narazić prywatność użytkowników.

CVSS
7.5
EPSS
0.3%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

In certain cases, SNI could have been sent unencrypted even when encrypted DNS was enabled. This vulnerability was fixed in Firefox 139 and Thunderbird 139.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2025-05-27 13:15:22 UTC
Ostatnia modyfikacja (NVD)2026-09-30 18:10:00 UTC
Referencje