漏洞标题
N/A
漏洞描述信息
Mozilla Firefox在Android 38.0之前并未正确限制将URL数据写入Android日志系统,这允许攻击者通过具有读取日志所需的权限的构造的应用获取敏感信息,如Android 4.0和更早版本中混合内容违规日志中的READ_LOGS权限所示。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 38.0 on Android does not properly restrict writing URL data to the Android logging system, which allows attackers to obtain sensitive information via a crafted application that has a required permission for reading a log, as demonstrated by the READ_LOGS permission for the mixed-content violation log on Android 4.0 and earlier.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 权限许可和访问控制漏洞
漏洞描述信息
Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 基于Android平台的Mozilla Firefox 37.0.2及之前版本中存在安全漏洞,该漏洞源于程序没有正确限制向Android日志系统写入URL数据。攻击者可借助特制的应用程序(有读取日志的权限)利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
授权问题