中国站

Mozilla Firefox、Firefox ESR和Thunderbird for OS X 安全漏洞

CNNVD-ID编号 CNNVD-201710-1042 CVE编号 CVE-2017-7825
发布时间 2017-09-28 更新时间 2019-02-11
漏洞类型 输入验证 漏洞来源 Khalil Zhani,Martin Thomson.,François Marier
危险等级 中危 威胁类型 远程
厂商 debian

漏洞介绍

Mozilla Firefox、Firefox ESR和Thunderbird for OS X都是由美国Mozilla基金会的基于OS X平台的产品。Firefox是一款开源Web浏览器,Firefox ESR是Firefox的一个延长支持版本。Thunderbird是从Mozilla Application Suite中独立出来的一套电子邮件客户端软件。

基于OS X平台的Mozilla Thunderbird 52.4之前的版本、Firefox ESR 52.4之前的版本和Firefox 56之前的版本中存在安全漏洞,该漏洞源于OS X上的字体将藏文和阿拉伯文字符显示为空白。远程攻击者可利用该漏洞实施域名伪造攻击。

漏洞补丁

目前厂商已发布升级了Mozilla Firefox、Firefox ESR和Thunderbird for OS X 安全漏洞的补丁,Mozilla Firefox、Firefox ESR和Thunderbird for OS X 安全漏洞的补丁获取链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间