漏洞标题
N/A
漏洞描述信息
第一次将 AirPods 连接到 iPhone 时,它们默认以用户姓名为名称(例如:Jane Doe 的 AirPods。)允许拍摄或麦克风访问的网站能够列出设备名称,揭示用户姓名。为了解决此问题,Firefox 添加了一个特殊情况,将包含子字符串 'AirPods' 的设备重命名为 'AirPods'。此漏洞影响 thunderbird < 68.6,Firefox < 74,Firefox < ESR68.6 和 Firefox ESR < 68.6。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The first time AirPods are connected to an iPhone, they become named after the user's name by default (e.g. Jane Doe's AirPods.) Websites with camera or microphone permission are able to enumerate device names, disclosing the user's name. To resolve this issue, Firefox added a special case that renames devices containing the substring 'AirPods' to simply 'AirPods'. This vulnerability affects Thunderbird < 68.6, Firefox < 74, Firefox < ESR68.6, and Firefox ESR < 68.6.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Mozilla产品信息泄露漏洞
漏洞描述信息
Mozilla Firefox等都是美国Mozilla基金会的产品。Mozilla Firefox是一款开源Web浏览器。Mozilla Firefox ESR是Firefox(Web浏览器)的一个延长支持版本。Mozilla Thunderbird是一套从Mozilla Application Suite独立出来的电子邮件客户端软件。 Mozilla Thunderbird 68.6之前版本、Firefox 74之前版本和Firefox ESR 68.6之前版本中存在安全漏洞,该漏洞源于AirPods在
CVSS信息
N/A
漏洞类别
信息泄露