CVE-2025-5270
🟡 Monitoruj
Wysłanie niezaszyfrowanego SNI w Firefoxie i Thunderbirdzie może narazić prywatność użytkowników.
CVSS
7.5
EPSS
0.3%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)
In certain cases, SNI could have been sent unencrypted even when encrypted DNS was enabled. This vulnerability was fixed in Firefox 139 and Thunderbird 139.
brak
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 7.5 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.3% |
| Opublikowano (NVD) | 2025-05-27 13:15:22 UTC |
| Ostatnia modyfikacja (NVD) | 2026-09-30 18:10:00 UTC |
Referencje