漏洞标题
N/A
漏洞描述信息
在Mozilla Firefox 3.6.20之前或 thunderbird 3.x 3.1.12 之前,ThinkPadSensor::Startup 函数中的未信任路径漏洞允许本地用户通过在未指定目录的写入权限来将一个木马 DLL 加载到正在运行的 Firefox 进程中,从而获取权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Untrusted search path vulnerability in the ThinkPadSensor::Startup function in Mozilla Firefox before 3.6.20, Thunderbird 3.x before 3.1.12, allows local users to gain privileges by leveraging write access in an unspecified directory to place a Trojan horse DLL that is loaded into the running Firefox process.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox ThinkPadSensor::Startup函数不可信搜索路径漏洞
漏洞描述信息
Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 Mozilla Firefox 3.6.20之前版本中的ThinkPadSensor::Startup函数中存在不可信搜索路径漏洞。本地用户可利用放置Trojan木马DLL的未明目录中的写访问获得特权,该木马文件位于运行的Firefox进程中。
CVSS信息
N/A
漏洞类别
信息泄露