CVE-2025-54144

⚪ Do wiadomości

Błąd w schemacie URL Firefoksa umożliwia otwieranie dowolnych stron przez oszukańcze linki.

CVSS
5.4
EPSS
0.2%
Exploit
none
Vendor
mozilla
Opis źródłowy (NVD)

The URL scheme used by Firefox to facilitate searching of text queries could incorrectly allow attackers to open arbitrary website URLs or internal pages if a user was tricked into clicking a link. This vulnerability was fixed in Firefox for iOS 141.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2025-08-19 21:15:27 UTC
Ostatnia modyfikacja (NVD)2026-09-30 18:10:00 UTC
Referencje