CVE-2026-4692
रेस्पॉन्सिव डिज़ाइन मोड घटक में सैंडबॉक्स एस्केप
- प्रकाशित
- 24 मार्च 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# रिस्पॉन्सिव डिज़ाइन मोड घटक में सैंडबॉक्स एस्केप यह भेद्यता Firefox 149, Firefox ESR 115.34, Firefox ESR 140.9, Thunderbird 149, और Thunderbird 140.9 में ठीक कर दी गई थी।
स्रोत
1Firefox BrowsingContext प्राधिकरण बाईपास (CVE-2026-4692) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो InRDMPane सेट करने और विशेषाधिकार प्राप्त UI टच-इवेंट इंजेक्शन सक्षम करने के लिए जाली IPC संदेशों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।