Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55031

Опубликовано: 19 авг. 2025
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Malicious pages could use Firefox for iOS to pass FIDO: links to the OS and trigger the hybrid passkey transport. An attacker within Bluetooth range could have used this to trick the user into using their passkey to log the attacker's computer into the target account. This vulnerability affects Firefox for iOS < 142 and Focus for iOS < 142.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:iphone_os:*:*
Версия до 142.0 (исключая)
cpe:2.3:a:mozilla:firefox_focus:*:*:*:*:*:iphone_os:*:*
Версия до 142.0 (исключая)

EPSS

Процентиль: 17%
0.00055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 9.8
github
29 дней назад

Malicious pages could use Firefox for iOS to pass FIDO: links to the OS and trigger the hybrid passkey transport. An attacker within Bluetooth range could have used this to trick the user into using their passkey to log the attacker's computer into the target account. This vulnerability affects Firefox for iOS < 142 and Focus for iOS < 142.

CVSS3: 2.6
fstec
30 дней назад

Уязвимость браузера Mozilla Firefox, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 17%
0.00055
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-601