关键漏洞信息 漏洞概述 公告日期: 2023年8月19日 影响: 高 产品: Firefox for iOS 修复版本: Firefox for iOS 142 CVE-2025-55030: Content-Disposition headers incorrectly ignored for some MIME types 报告者: Renwa 影响: 高 描述: Firefox for iOS 不会尊重类型为 Attachment 的 Content-Disposition 标头,并会错误地将内容内联显示而不是下载,可能允许 XSS 攻击。 CVE-2025-55028: JavaScript alerts could impede UI interaction or allow denial of service attacks 报告者: Antoine Morin 影响: 中等 描述: 利用重复的 JavaScript 警告的恶意脚本在某些情况下可能会阻止客户端用户交互,并允许进行拒绝服务攻击。 CVE-2025-55031: Passkey phishing within Bluetooth range 报告者: Hattizh 影响: 中等 描述: 恶意页面可以利用 Firefox for iOS 通过 FIDO 链接到 OS 并触发混合 passkey 传输。在蓝牙范围内的攻击者可以利用这一点诱骗用户使用他们的 passkey 登录到攻击者的计算机。 CVE-2025-55029: Malicious scripts could spam popups for denial of service attacks 报告者: Bharat 影响: 低 描述: 恶意脚本可以绕过弹出窗口阻止程序来发送新的标签页,可能导致拒绝服务攻击。