Aller au contenu
Appaloosa Scout
Sélection de la langue
fr en

Vulnérabilité · NVD

CVE-2025-5264

CVE-2025-5264, sévérité medium (CVSS 4.8) : 1 app suivie concernée, toutes corrigées ou à statut indéterminable en version courante.

Gravité (CVSS)
4.8

Échelle NVD

Exploitation
-
Apps suivies
1
Encore exposées
0

EN Due to insufficient escaping of the newline character in the “Copy as cURL” feature, an attacker could trick a user into using this command, potentially leading to local code execution on the user's system. This vulnerability was fixed in Firefox 139, Firefox ESR 115.24, Firefox ESR 128.11, Thunderbird 139, and Thunderbird 128.11.

Vecteur d'attaque : Local
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:L

Apps suivies liées à cette CVE

Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.

Configurations CPE vulnérables (3)
Vendor Produit Versions
mozilla firefox
Toutes plateformes (wildcard)
<115.24.0
mozilla firefox
Toutes plateformes (wildcard)
<139.0
mozilla firefox
Toutes plateformes (wildcard)
≥116.0 <128.11.0
Voir sur NVD ↗ Advisory · www.mozilla.org

Gérez votre parc avec Appaloosa

Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.

Découvrir le MDM Appaloosa