Produkt | Mozilla Firefox: 100.0 – 136.0.3 Firefox ESR: 102.0 – 128.8.0 |
Numer CVE | CVE-2025-2857 |
Krytyczność | 6.1/10 |
CVSS | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Amber |
Opis | Luka istnieje z powodu niewystarczającej walidacji danych wejściowych użytkownika w kodzie IPC. Zdalny atakujący może oszukać ofiarę, aby odwiedziła specjalnie spreparowaną witrynę, ominąć ograniczenia sandboxa i wykonać dowolny kod w systemie. |
Aktualizacja | TAK |
Link | https://www.mozilla.org/en-US/security/advisories/mfsa2025-19/ |