漏洞标题
N/A
漏洞描述信息
运行过程中,更新器服务将状态和日志文件写入一个不受限制的位置; potentially 允许无特权进程找到并利用更新器服务的文件处理漏洞。 *注意:此攻击需要本地系统访问,仅影响Windows。其他操作系统不受影响。*。这个漏洞影响 thunderbird < 68.3,Firefox ESR < 68.3,和Firefox < 71。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
When running, the updater service wrote status and log files to an unrestricted location; potentially allowing an unprivileged process to locate and exploit a vulnerability in file handling in the updater service. *Note: This attack requires local system access and only affects Windows. Other operating systems are not affected.*. This vulnerability affects Thunderbird < 68.3, Firefox ESR < 68.3, and Firefox < 71.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Mozilla产品安全漏洞
漏洞描述信息
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。 Mozilla Firefox 71之前版本、Firefox ESR 68.3之前版本和Thunderbird 68.3之前版本中存在安全漏洞。攻击者可利用该漏洞获取提升
CVSS信息
N/A
漏洞类别
其他