خانه » CVE-2025-4089

CVE-2025-4089

آسیب‌پذیری اجرای کد محلی در فایرفاکس و تاندربرد از طریق دستور cURL مخرب

توسط Vulnerbyte Alerts
7 بازدید
هشدارهای سایبری cve-2025-4089

چکیده

یک آسیب‌پذیری در Thunderbird /Mozilla Firefox شناسایی شده است. این آسیب‌پذیری بر عملکرد ناشناخته‌ای از بخش “Copy as cURL Handler” تأثیر می‌گذارد. این دستکاری منجر به اجرای کد از راه دور (Remote Code Execution) می‌شود. این آسیب‌پذیری با شناسه CVE-2025-4089 شناخته شده است. حمله به این آسیب‌پذیری می‌تواند از راه دور انجام شود.

توضیحات

به دلیل عدم گریز از کاراکترهای خاص در ویژگی ” Copy as cURL Handler “، مهاجم می‌تواند کاربر را فریب دهد تا از این دستور استفاده کند و در نتیجه، ممکن است کدی در سیستم کاربر به‌صورت محلی اجرا شود. این آسیب‌پذیری نسخه‌های قبل از ۱۳۸ در Firefox و Thunderbird را تحت تأثیر قرار می‌دهد. این آسیب پذیری در دسته CWE-77 قرار دارد.

این آسیب‌پذیری بر محرمانگی (confidentiality)، یکپارچگی (integrity) و دسترس‌پذیری (availability) تأثیر می‌گذارد.

اکسپلویت این آسیب پذیری دشوار است، اما امکان حمله از راه دور وجود دارد. برای اکسپلویت این آسیب‌پذیری نیازی به احراز هویت نیست، اما برای موفقیت‌آمیز بودن حمله نیاز به تعامل کاربر و قربانی دارد.

CVSS

Score Severity Version Vector String
5.1 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N

لیست محصولات آسیب پذیر

Versions Product
affected before 138 Firefox
affected before 138 Thunderbird

لیست محصولات بروز شده

Versions Product
138 Firefox
138 Thunderbird

نتیجه گیری

برای جلوگیری از نفوذ از نسخه های بروزرسانی شده استفاده کنید.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-4089
  2. https://www.cvedetails.com/cve/CVE-2025-4089/
  3. https://www.mozilla.org/en-US/security/advisories/mfsa2025-31/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-4089
  5. https://vuldb.com/?id.306542
  6. https://vuldb.com/?id.306541
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-4089
  8. https://cwe.mitre.org/data/definitions/77.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید