一、 漏洞 CVE-2020-6812 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
第一次将 AirPods 连接到 iPhone 时,它们默认以用户姓名为名称(例如:Jane Doe 的 AirPods。)允许拍摄或麦克风访问的网站能够列出设备名称,揭示用户姓名。为了解决此问题,Firefox 添加了一个特殊情况,将包含子字符串 'AirPods' 的设备重命名为 'AirPods'。此漏洞影响 thunderbird < 68.6,Firefox < 74,Firefox < ESR68.6 和 Firefox ESR < 68.6。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The first time AirPods are connected to an iPhone, they become named after the user's name by default (e.g. Jane Doe's AirPods.) Websites with camera or microphone permission are able to enumerate device names, disclosing the user's name. To resolve this issue, Firefox added a special case that renames devices containing the substring 'AirPods' to simply 'AirPods'. This vulnerability affects Thunderbird < 68.6, Firefox < 74, Firefox < ESR68.6, and Firefox ESR < 68.6.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Mozilla产品信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。 Mozilla Thunderbird 68.6之前版本、Firefox 74之前版本和Firefox ESR 68.6之前版本中存在安全漏洞,该漏洞源于AirPods在
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-6812 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-6812 的情报信息