漏洞信息详情

Mozilla Firefox和Firefox ESR 安全漏洞

  • CNNVD编号:CNNVD-201809-335
  • 危害等级: 中危
  • CVE编号: CVE-2018-12381
  • 漏洞类型: 资料不足
  • 发布时间: 2018-09-07
  • 威胁类型: 远程
  • 更新时间: 2019-10-23
  • 厂        商: Mozilla
  • 漏洞来源: Christian Holler,...

漏洞简介

Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。

基于Windows平台的Mozilla Firefox ESR 60.2之前版本和Firefox 62之前版本中存在安全漏洞,该漏洞源于当Windows上的Outlook邮件栏被错误地解释成URL时,手动拖放邮件消息到浏览器中会触发页面导航。远程攻击者可利用该漏洞重定向用户至恶意网站。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-20/

https://www.mozilla.org/en-US/security/advisories/mfsa2018-21/

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/105280

来源:SECTRACK

链接:http://www.securitytracker.com/id/1041610

来源:CONFIRM

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1435319

来源:CONFIRM

链接:https://www.mozilla.org/security/advisories/mfsa2018-20/

来源:CONFIRM

链接:https://www.mozilla.org/security/advisories/mfsa2018-21/

来源:GENTOO

链接:https://security.gentoo.org/glsa/201810-01

漏洞信息快速查询

相关漏洞

更多