Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-54143

Опубликовано: 19 авг. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page. This vulnerability was fixed in Firefox for iOS 141.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:iphone_os:*:*
Версия до 141.0 (исключая)

EPSS

Процентиль: 39%
0.00481
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693

Связанные уязвимости

CVSS3: 9.8
ubuntu
11 месяцев назад

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

CVSS3: 9.8
github
11 месяцев назад

Sandboxed iframes on webpages could potentially allow downloads to the device, bypassing the expected sandbox restrictions declared on the parent page This vulnerability affects Firefox for iOS < 141.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость изолированной среды iframe браузеров Mozilla Firefox, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 39%
0.00481
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-693