CVE-2025-54143

🟠 Łataj w tym tygodniu

Iframes w Firefox dla iOS mogą umożliwiać nieautoryzowane pobieranie plików na urządzenie.

CVSS
9.8
EPSS
0.5%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page. This vulnerability was fixed in Firefox for iOS 141.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2025-08-19 21:15:27 UTC
Ostatnia modyfikacja (NVD)2026-09-30 18:10:00 UTC
Referencje