VDB

BDU%3A2025-10491

BDU%3A2025-10491 PUBLISHED CVSS 9.399999618530273 CRITICAL

Уязвимость браузеров Mozilla Firefox, Firefox ESR и почтового клиента Thunderbird, связанная с отсутствием флага «Secure» в файлах cookie HTTPS-сеанса, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Risk Scores

CVSS 2.0
9.399999618530273

Affected Products

VendorProductVersions
ООО «РусБИТех-Астра», АО «ИВК», Mozilla Corp., АО "НППКТ"Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), АЛЬТ СП 10, Firefox, Firefox ESR, Thunderbird, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)

Timeline

  • Aug 29, 2025 CVE Published
  • Jan 20, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›