CVE-2026-12295
الهروب من صندوق الحماية في DOM: مكوّن التنقل
- تم النشر
- 16/06/2026
- محدث
- 15/07/2026
- تخصيص CNA
- mozilla
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 33.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# هروب من صندوق الرمل في DOM: مكوّن التنقل. تم إصلاح هذه الثغرة في Firefox 152 وFirefox ESR 140.12 وFirefox ESR 115.37 وThunderbird 152 وThunderbird 140.12.
المصادر
1Firefox content->parent srcdoc تزوير (N-day، bug 2040160): قناة PDocumentChannel مزورة مع بيانات SrcdocData على URI غير about:srcdoc -> HTML المهاجم يُقدَّم في أصل الضحية (UXSS)، عبر حقن مسار إرسال mojo-port من عملية محتوى مخترقة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.