Mozilla Firefox ESR和Mozilla Firefox 信息泄露漏洞 CVE-2018-12397 CNNVD-201810-1255

3.6 AV AC AU C I A
发布: 2019-02-28
修订: 2019-03-01

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Firefox ESR是Firefox的一个延长支持版本。 Mozilla Firefox 63之前版本和Firefox ESR 60.3之前版本中存在安全漏洞,该漏洞源于WebExtension在访问本地文件时,程序没有弹出警告对话框。远程攻击者可利用该漏洞使扩展在本地页面中运行脚本。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息