A malicious webpage could repeatedly trigger external URL schemes, causing system prompts or external application launches. This could make Firefox for iOS temporarily unusable until the page is closed. This vulnerability was fixed in Firefox for iOS 155.1.
Metrics
Affected Vendors & Products
References
History
Tue, 08 Sep 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Mozilla
Mozilla firefox For Ios |
|
| Vendors & Products |
Mozilla
Mozilla firefox For Ios |
Tue, 08 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Weaknesses | CWE-451 | |
| Metrics |
cvssV3_1
|
Tue, 08 Sep 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A malicious webpage could repeatedly trigger external URL schemes, causing system prompts or external application launches. This could make Firefox for iOS temporarily unusable until the page is closed. This vulnerability was fixed in Firefox for iOS 155.1. | |
| Title | Repeated external URL scheme launches could potentially cause a denial of service in Firefox for iOS | |
| References |
|
Status: PUBLISHED
Assigner: mozilla
Published: 2026-09-08T15:14:51.534Z
Updated: 2026-09-08T15:48:03.190Z
Reserved: 2026-09-08T15:03:57.380Z
Link: CVE-2026-86853
Updated: 2026-09-08T15:47:35.806Z
Status : Awaiting Analysis
Published: 2026-09-08T16:18:37.703
Modified: 2026-09-08T19:07:12.210
Link: CVE-2026-86853
No data.