PT-2025-22404 · Mozilla · Firefox
James Lee
·
Publicado
2025-05-20
·
Atualizado
2025-06-14
·
CVE-2025-5020
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Firefox para iOS versões anteriores à 139
Descrição
A vulnerabilidade permite que atacantes falsifiquem endereços de sites ao abrir URLs maliciosamente construídas no Firefox a partir de outros aplicativos, como o Safari, caso as URLs utilizem esquemas não-HTTP usados internamente pelo cliente Firefox para iOS.
Recomendações
Para versões do Firefox para iOS anteriores à 139, atualize para a versão 139 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de esquemas não-HTTP em URLs ao abri-las a partir de outros aplicativos. Restrinja o acesso a URLs potencialmente maliciosas para minimizar o risco de exploração.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firefox