PT-2025-22404 · Mozilla · Firefox

James Lee

·

Publicado

2025-05-20

·

Atualizado

2025-06-14

·

CVE-2025-5020

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Firefox para iOS versões anteriores à 139
Descrição A vulnerabilidade permite que atacantes falsifiquem endereços de sites ao abrir URLs maliciosamente construídas no Firefox a partir de outros aplicativos, como o Safari, caso as URLs utilizem esquemas não-HTTP usados internamente pelo cliente Firefox para iOS.
Recomendações Para versões do Firefox para iOS anteriores à 139, atualize para a versão 139 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso de esquemas não-HTTP em URLs ao abri-las a partir de outros aplicativos. Restrinja o acesso a URLs potencialmente maliciosas para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-06031
CVE-2025-5020

Produtos afetados

Firefox