Vulnérabilité · NVD
CVE-2025-11720
CVE-2025-11720, sévérité high (CVSS 8.1) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.
- Gravité (CVSS)
- 8.1
- Exploitation
- -
- Apps suivies
- 1
- Encore exposées
- 0
Échelle NVD
EN The Firefox and Firefox Focus UI for the Android custom tab feature only showed the "site" that was loaded, not the full hostname. User supplied content hosted on a subdomain of a site could have been used to fool a user into thinking it was content from a different subdomain of that site. This vulnerability was fixed in Firefox 144.
Voir le vecteur CVSS brut
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (1)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| mozilla |
firefox Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <144.0 | cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* |
Gérez votre parc avec Appaloosa
Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.