CVE-2026-12295
सैंडबॉक्स एस्केप DOM में: नेविगेशन घटक
- प्रकाशित
- 16 जून 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 33.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# DOM में सैंडबॉक्स एस्केप: नेविगेशन कंपोनेंट। यह भेद्यता Firefox 152, Firefox ESR 140.12, Firefox ESR 115.37, Thunderbird 152, और Thunderbird 140.12 में ठीक की गई थी।
स्रोत
1Firefox content->parent srcdoc फोर्ज (N-day, बग 2040160): गैर-about:srcdoc URI पर SrcdocData के साथ जाली PDocumentChannel -> पीड़ित ओरिजिन पर हमलावर HTML परोसा गया (UXSS), एक समझौता किए गए content process से mojo-port send-path इंजेक्शन के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।