漏洞信息详情
Mozilla Firefox权限许可和访问控制问题漏洞
漏洞简介
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozilla Firefox存在权限许可和访问控制问题漏洞,该漏洞源于网站提示用户访问麦克风和摄像头的方式。当用户已经允许网站访问麦克风和摄像头时,禁用摄像头共享不会完全阻止网站在没有额外提示的情况下重新启用它。这只有在网站一直用麦克风录音直到重新启用摄像头的情况下才可能实现。该漏洞允许远程攻击者可利用该漏洞绕过已实现的安全限制。受影响的产品和版本如下:Firefox 89版本及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.mozilla.org/en-US/security/advisories/mfsa2021-23/
参考网址
来源:MISC
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1395819
来源:MISC
链接:https://www.mozilla.org/security/advisories/mfsa2021-23/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163417/Gentoo-Linux-Security-Advisory-202107-09.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060127
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1920
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Mozilla-Firefox-multiple-vulnerabilities-35576
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1897
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162937/Ubuntu-Security-Notice-USN-4978-1.html
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021070707
受影响实体
暂无
补丁
- Mozilla Firefox权限许可和访问控制问题漏洞的修复措施<!--2021-6-1-->
还没有评论,来说两句吧...