漏洞标题
N/A
漏洞描述信息
Windows 10 在打开带有 SettingContent-ms 扩展的可执行文件之前并不警告用户,即使这些文件是从互联网下载的并且带有“Web 标记”。在没有警告的情况下, unsuspecting 用户 unfamiliar with this new file type 可能会运行一个不必要的可执行文件。这也允许具有有限下载.打开权限的 WebExtension 在 Windows 10 系统中在没有用户交互的情况下执行任意代码。 *注意:这个问题只影响 Windows 操作系统。其他操作系统不受影响。*。这个漏洞影响 thunderbird < 60, thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, 和 Firefox < 61。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Windows 10 does not warn users before opening executable files with the SettingContent-ms extension even when they have been downloaded from the internet and have the "Mark of the Web." Without the warning, unsuspecting users unfamiliar with this new file type might run an unwanted executable. This also allows a WebExtension with the limited downloads.open permission to execute arbitrary code without user interaction on Windows 10 systems. *Note: this issue only affects Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60, Thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Firefox和Firefox ESR 安全漏洞
漏洞描述信息
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 基于Windows平台的Mozilla Firefox 61之前版本、Firefox ESR 52.9之前版本和60.1之前版本中存在安全漏洞,该漏洞源于用户在打开带有SettingContent-ms扩展的可执行文件时,程序并没有提醒用户。远程攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题