Firefox for Android 安全漏洞 CVE-2020-26964 CNNVD-202011-1501

4.0 AV AC AU C I A
发布: 2020-12-09
修订: 2024-11-21

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Firefox for Android 存在安全漏洞,该漏洞源于如果在Android 6.0之前的版本中启用了通过USB进行远程调试的功能,那么不受信任的应用程序就可以连接到该功能,并使用浏览器的特权来读取web内容并与之交互。该特性是作为一个unix域套接字实现的,由Android SELinux策略保护;但是,SELinux在6.0之前的版本中并不强制执行。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息