漏洞信息详情
Mozilla Firefox 访问控制错误漏洞
漏洞简介
Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。
Mozilla Firefox 存在访问控制错误漏洞,该漏洞源于浏览器将文件存储在所有本地用户都可以访问的 /tmp 文件夹中。 本地用户可以从此文件夹中读取文件并获得对潜在敏感信息的访问权限。 该漏洞允许本地用户访问受害者的下载。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.mozilla.org/en-US/security/advisories/mfsa2022-10/
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022030807
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Mozilla-Firefox-multiple-vulnerabilities-37743
受影响实体
暂无
补丁
- Mozilla Firefox 访问控制错误漏洞的修复措施<!--2022-3-8-->
还没有评论,来说两句吧...