摘要:
When opening a Windows shortcut from the local filesystem, an attacker could supply a remote path that would lead to unexpected network requests from the operating system.<br>This bug only affects Firefox for Windows. Other operating systems are unaffected.*. This vulnerability affects Firefox ESR < 102.1, Firefox < 103, and Thunderbird < 102.1.
安全等级: Low
公告ID: KylinSec-SA-2025-2312
发布日期: 2025年4月20日
关联CVE: CVE-2022-36314
当从本地文件系统打开Windows快捷方式时,攻击者可构造远程路径,导致操作系统发起非预期的网络请求。此漏洞仅影响Windows平台上的Firefox,其他操作系统不受影响。
受影响版本包括:
Firefox ESR < 102.1
Firefox < 103
Thunderbird < 102.1
cve名称 | 产品 | 组件 | 是否受影响 |
---|---|---|---|
CVE-2022-36314 | KY3.4-5A | thunderbird | Unaffected |
CVE-2022-36314 | V6 | thunderbird | Unaffected |