CVE-2023-5725
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 0.9%
probabilidade de exploração
0.9%top 41% das CVEs
exploração observada
nãonenhuma fonte reporta
A malicious installed WebExtension could open arbitrary URLs, which under the right circumstance could be leveraged to collect sensitive user data. This vulnerability affects Firefox < 119, Firefox ESR < 115.4, and Thunderbird < 115.4.1.
Referências
https://bugzilla.mozilla.org/show_bug.cgi?id=1845739https://lists.debian.org/debian-lts-announce/2023/10/msg00037.htmlhttps://lists.debian.org/debian-lts-announce/2023/10/msg00042.htmlhttps://www.debian.org/security/2023/dsa-5535https://www.debian.org/security/2023/dsa-5538https://www.mozilla.org/security/advisories/mfsa2023-45/https://www.mozilla.org/security/advisories/mfsa2023-46/https://www.mozilla.org/security/advisories/mfsa2023-47/