一、 漏洞 CVE-2018-12368 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Windows 10 在打开带有 SettingContent-ms 扩展的可执行文件之前并不警告用户,即使这些文件是从互联网下载的并且带有“Web 标记”。在没有警告的情况下, unsuspecting 用户 unfamiliar with this new file type 可能会运行一个不必要的可执行文件。这也允许具有有限下载.打开权限的 WebExtension 在 Windows 10 系统中在没有用户交互的情况下执行任意代码。 *注意:这个问题只影响 Windows 操作系统。其他操作系统不受影响。*。这个漏洞影响 thunderbird < 60, thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, 和 Firefox < 61。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Windows 10 does not warn users before opening executable files with the SettingContent-ms extension even when they have been downloaded from the internet and have the "Mark of the Web." Without the warning, unsuspecting users unfamiliar with this new file type might run an unwanted executable. This also allows a WebExtension with the limited downloads.open permission to execute arbitrary code without user interaction on Windows 10 systems. *Note: this issue only affects Windows operating systems. Other operating systems are unaffected.*. This vulnerability affects Thunderbird < 60, Thunderbird < 52.9, Firefox ESR < 60.1, Firefox ESR < 52.9, and Firefox < 61.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Firefox和Firefox ESR 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。 基于Windows平台的Mozilla Firefox 61之前版本、Firefox ESR 52.9之前版本和60.1之前版本中存在安全漏洞,该漏洞源于用户在打开带有SettingContent-ms扩展的可执行文件时,程序并没有提醒用户。远程攻击者可利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2018-12368 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2018-12368 的情报信息