Mozilla Firefox 信息泄露漏洞 CVE-2015-7190 CNNVD-201511-084

5.0 AV AC AU C I A
发布: 2015-11-05
修订: 2016-12-07

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。 基于Android 4.4及之前版本平台的Mozilla Firefox 42.0.2及之前版本的Search功能中存在安全漏洞,该漏洞源于程序支持search-engine URL注册,并且当使用崩溃报告程序时程序会以系统权限执行URL。攻击者可借助特制的应用程序利用该漏洞读取日志文件,并访问HTML文档的file: URL。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息