Een nieuw ontdekt beveiligingslek, CVE-2025-55032, in Mozilla’s Focus voor iOS maakt het mogelijk dat de Content-Disposition header van het type ‘Attachment’ onjuist wordt weergegeven. Dit kan resulteren in XSS-aanvallen binnen iOS-apps met Focus, versie minder dan 142.
De kwetsbaarheid laat inhoud inline zien, terwijl dat niet de bedoeling is. Hierdoor kunnen kwaadwillenden mogelijk uitvoerbare scripts insluiten in nietsvermoedende gebruikersbestanden.
Overzicht
Mozilla’s Focus voor iOS negeerde ten onrechte Content-Disposition headers voor bepaalde MIME-typen, waardoor het mogelijk voor inhoud was om inline te worden weergegeven.
Aanbevelingen
- Update Mozilla Focus voor iOS naar versie 142 of hoger om deze kwetsbaarheid te verhelpen.
Bronnen
Vraag en Antwoord
Wat is CVE-2025-55032?
Het is een kwetsbaarheid die ervoor zorgt dat Mozilla Focus voor iOS bepaalde bestanden inline weergeeft in plaats van als bijlage, wat XSS-aanvallen mogelijk maakt.
Welke systemen zijn kwetsbaar voor CVE-2025-55032?
Mozilla Focus voor iOS, versies ouder dan 142, zijn kwetsbaar.
Bestaat er al een patch of beveiligingsupdate?
Ja, gebruikers worden geadviseerd hun applicatie bij te werken naar versie 142 of hoger.
Wat kan een aanvaller met deze kwetsbaarheid?
Een aanvaller kan mogelijk door XSS-aanvallen toegang krijgen tot gevoelige gegevens of schadelijke scripts injecteren.

