漏洞标题
N/A
漏洞描述信息
当 Mozilla Updater 运行时,如果工作目录中的 Updater 日志文件指向一个硬链接,可以将数据附加到任意本地文件。此漏洞需要本地系统访问。注意:此问题只影响 Windows 操作系统。此漏洞影响 Firefox ESR < 45.5 和 Firefox < 50。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
When the Mozilla Updater is run, if the Updater's log file in the working directory points to a hardlink, data can be appended to an arbitrary local file. This vulnerability requires local system access. Note: this issue only affects Windows operating systems. This vulnerability affects Firefox ESR < 45.5 and Firefox < 50.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Firefox ESR 安全漏洞
漏洞描述信息
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 50之前的版本和Firefox ESR 45.5之前的版本中存在安全漏洞。攻击者可利用该漏洞绕过安全限制,执行未授权操作,获取敏感信息,绕过同源策略,执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题