CVE-2025-55033
6.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Exploitability: 2.8 / Impact: 2.7
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0 (Secondary)
Description
Dragging JavaScript links to the URL bar in Focus for iOS could be utilized to run malicious scripts, potentially resulting in XSS attacks. This vulnerability was fixed in Focus for iOS 142.
Affected (1)
Products: Mozilla: Firefox Focus
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 142.0 |
References (2)
Source: security@mozilla.org
Issue TrackingPermissions Required
Timeline
No history available yet.