漏洞信息详情

Mozilla Firefox和Firefox ESR 信息泄露漏洞

漏洞简介

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Firefox ESR是Firefox的一个延长支持版本。

Mozilla Firefox 63之前版本和Firefox ESR 60.3之前版本中存在安全漏洞,该漏洞源于WebExtension在访问本地文件时,程序没有弹出警告对话框。远程攻击者可利用该漏洞使扩展在本地页面中运行脚本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-26/

https://www.mozilla.org/en-US/security/advisories/mfsa2018-27/

参考网址

来源:GENTOO

链接:https://security.gentoo.org/glsa/201811-04

来源:BID

链接:http://www.securityfocus.com/bid/105718

来源:UBUNTU

链接:https://usn.ubuntu.com/3801-1/

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:3006

来源:www.mozilla.org

链接:https://www.mozilla.org/security/advisories/mfsa2018-27/

来源:www.mozilla.org

链接:https://www.mozilla.org/security/advisories/mfsa2018-26/

来源:bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1487478

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:3005

来源:SECTRACK

链接:http://www.securitytracker.com/id/1041944

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2018/11/msg00008.html

来源:DEBIAN

链接:https://www.debian.org/security/2018/dsa-4324

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2018-12397

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多