漏洞标题
N/A
漏洞描述信息
Mozilla Firefox在Android 46.0之前并未正确限制JavaScript访问旋转和运动数据,这允许远程攻击者获取设备的物理环境敏感信息,并可能通过设计的网站发现PIN值,类似于CVE-2016-1780问题,具有类似的安全风险。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Mozilla Firefox before 46.0 on Android does not properly restrict JavaScript access to orientation and motion data, which allows remote attackers to obtain sensitive information about a device's physical environment, and possibly discover PIN values, via a crafted web site, a similar issue to CVE-2016-1780.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox 安全漏洞
漏洞描述信息
Mozilla Firefox on Android是美国Mozilla基金会的一款基于Android平台的开源Web浏览器。 基于Android平台的Mozilla Firefox 46.0之前版本中存在安全漏洞,该漏洞源于程序没有限制JavaScript访问方向和运动数据。远程攻击者可借助特制的Web网站利用该漏洞获取设备物理环境的敏感信息,发现PIN值。
CVSS信息
N/A
漏洞类别
信息泄露