چکیده

یک آسیب‌پذیری در موزیلا فایرفاکس تا نسخه‌ 135 شناسایی شده است. این آسیب‌پذیری یک تابع را تحت تأثیر قرار می‌دهد و منجر به احراز هویت نادرست (Improper Authentication) می‌شود. این آسیب‌پذیری با شناسه CVE-2025-1941 ثبت شده است.

این حمله از راه دور قابل اجرا است. توصیه می‌شود که بخش آسیب‌پذیر به نسخه جدید ارتقا یابد.

توضیحات

بر اساس CWE-284، این آسیب‌پذیری زمانی رخ می‌دهد که یک سیستم ادعای هویت یک کاربر را بدون اثبات کافی تأیید می‌کند. این مشکل می‌تواند بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترس‌پذیری (Availability) تأثیر بگذارد.

اکسپلویت این آسیب‌پذیری آسان است. حمله از راه دور قابل انجام است و نیازی به احراز هویت ندارد و تنها تعامل کاربر و قربانی موردنیاز است.

CVSS

Score Severity Version Vector String
9.1 CRITICAL 3.1  CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

 لیست محصولات آسیب پذیر

Versions Product
affected before 136 Firefox

لیست محصولات بروز شده

Versions Product
136 Firefox

 نتیجه گیری

در شرایط خاص، تنظیمات انتخابی کاربر مبنی بر اینکه ویژگی Focus قبل از استفاده نیاز به احراز هویت داشته باشد، در فایرفاکس نسخه های قبل از 136ممکن بود قابل دور زدن باشد (که با CVE-2025-0245 متفاوت است). بروزرسانی به نسخه 136 فایرفاکس این آسیب‌پذیری را برطرف می‌کند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-1941
  2. https://www.cvedetails.com/cve/CVE-2025-1941/
  3. https://www.mozilla.org/en-US/security/advisories/mfsa2025-14/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-1941
  5. https://vuldb.com/?id.298535
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-1941
  7. https://cwe.mitre.org/data/definitions/284.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *