Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54143

Опубликовано: 19 авг. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:iphone_os:*:*
Версия до 141.0 (исключая)

EPSS

Процентиль: 28%
0.00099
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.8
ubuntu
29 дней назад

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

CVSS3: 9.8
github
29 дней назад

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

CVSS3: 9.8
fstec
около 2 месяцев назад

Уязвимость изолированной среды iframe браузеров Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 28%
0.00099
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693