Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x7hr-j7rg-h68w

Опубликовано: 19 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

EPSS

Процентиль: 28%
0.00099
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.8
ubuntu
29 дней назад

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

CVSS3: 9.8
nvd
29 дней назад

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

CVSS3: 9.8
fstec
около 2 месяцев назад

Уязвимость изолированной среды iframe браузеров Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 28%
0.00099
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693