NVD Vulnerability Detail
Search Exploit, PoC
CVE-2025-1018
Summary

The fullscreen notification is prematurely hidden when fullscreen is re-requested quickly by the user. This could have been leveraged to perform a potential spoofing attack. This vulnerability was fixed in Firefox 135 and Thunderbird 135.

Summary

La notificación de pantalla completa se oculta prematuramente cuando el usuario vuelve a solicitar la pantalla completa rápidamente. Esto podría haberse aprovechado para realizar un posible ataque de suplantación de identidad. Esta vulnerabilidad afecta a Firefox < 135 y Thunderbird < 135.

Publication Date Feb. 4, 2025, 11:15 p.m.
Registration Date Feb. 5, 2025, 4 a.m.
Last Update April 14, 2026, 12:16 a.m.
CVSS3.1 : HIGH
スコア 7.3
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:* 135.0
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:* 131.0 135.0
Related information, measures and tools
Common Vulnerabilities List