Descrição
Firefox for iOS Reader View replaced page content in its HTML template before replacing other internal placeholders. A malicious page could include a placeholder string that was later substituted with JSON-LD data, potentially resulting in arbitrary JavaScript execution. This vulnerability was fixed in Firefox for iOS 151.2.
CVSS 5.4EPSS 0.157%Risco 0.55
Ver fonte- Publicação
- 2026-06-01 13:16:33
- Versões afetadas
- <151.2
- Tipo
- Installed app
- Última alteração
- 2026-07-22 07:10:00
- Vetor
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N