VDB
BDU%3A2025-11332
BDU%3A2025-11332
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость компонента Site Permissions браузера Mozilla Firefox и почтового клиента Thunderbird, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Mozilla Corp. | Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Common Edition (запись в едином реестре российских программ №4433), Firefox, Thunderbird |
Timeline
- Sep 19, 2025 CVE Published
- Jan 20, 2026 CVE Updated
References
- https://www.mozilla.org/security/advisories/mfsa2025-73/ url
- https://www.mozilla.org/security/advisories/mfsa2025-77/ url
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18 url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-1202SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE135 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1216SE47 advisory