Vulnérabilité · NVD
CVE-2025-9181
MEDIUM 6.5
EN Uninitialized memory in the JavaScript Engine component. This vulnerability was fixed in Firefox 142, Firefox ESR 128.14, Firefox ESR 140.2, Thunderbird 142, Thunderbird 128.14, and Thunderbird 140.2.
Vecteur d'attaque : Réseau
Aucun privilège requis
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
EPSS
0.36%
exploit très peu probable
percentile 28.9%
Apps suivies liées à cette CVE
Pour chaque app : la plage affectée, la version qui corrige, et où en est l'app suivie aujourd'hui.
Configurations CPE vulnérables (3)
| Vendor | Produit | Plateforme | Versions | CPE 2.3 URI |
|---|---|---|---|---|
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <128.14.0 | cpe:2.3:a:mozilla:thunderbird:*:*:*:*:esr:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | <142.0 | cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:* |
| mozilla |
thunderbird Toutes plateformes (wildcard)
|
Toutes plateformes (wildcard) | ≥140.0 <140.2.0 | cpe:2.3:a:mozilla:thunderbird:*:*:*:*:esr:*:*:* |