漏洞信息详情

Mozilla Firefox和Firefox ESR 访问控制错误漏洞

漏洞简介

Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。Firefox ESR是Firefox的一个延长支持版本。

Mozilla Firefox 63之前版本和Firefox ESR 60.3之前版本中存在安全漏洞。远程攻击者可通过覆盖Host请求包头利用该漏洞造成WebExtension绕过域名限制。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.mozilla.org/en-US/security/advisories/mfsa2018-26/

https://www.mozilla.org/en-US/security/advisories/mfsa2018-27/

参考网址

来源:GENTOO

链接:https://security.gentoo.org/glsa/201811-04

来源:www.mozilla.org

链接:https://www.mozilla.org/security/advisories/mfsa2018-27/

来源:www.mozilla.org

链接:https://www.mozilla.org/security/advisories/mfsa2018-26/

来源:bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1467523

来源:BID

链接:http://www.securityfocus.com/bid/105718

来源:UBUNTU

链接:https://usn.ubuntu.com/3801-1/

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:3006

来源:REDHAT

链接:https://access.redhat.com/errata/RHSA-2018:3005

来源:SECTRACK

链接:http://www.securitytracker.com/id/1041944

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2018/11/msg00008.html

来源:DEBIAN

链接:https://www.debian.org/security/2018/dsa-4324

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2018-12395

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多