CVE-2026-74939
DOM में विशेषाधिकार वृद्धि: नेविगेशन घटक
- प्रकाशित
- 18 अग॰ 2026
- अद्यतन
- 18 अग॰ 2026
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 23.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
DOM: Navigation घटक में विशेषाधिकार वृद्धि। यह भेद्यता Firefox 154, Firefox ESR 115.39, Firefox ESR 140.14, Firefox ESR 153.1, Thunderbird 154, Thunderbird 140.14, और Thunderbird 153.1 में ठीक की गई थी।
स्रोत
1Firefox content-to-parent IPDL विशेषाधिकार वृद्धि (N-day, bug 2054416): RemoteTypeOverride के साथ जाली PDocumentChannel -> privilegedabout प्रोसेस प्लेसमेंट, एक समझौता-किए गए कंटेंट प्रोसेस से mojo-port send-path इंजेक्शन के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।