
これは CVE-2190-17026 のエクスプロイトです: StoreElementHole と FallibleStoreElement における IonMonkey 型混淆
このエクスプロイトはサンドボックスエスケープを使用しないため、テストには about:config の security.sandbox.content.level 属性を 0 に設定する必要があります。これを CVE-2020-0674 と、PAC を介して連鎖させると、Windows でサンドボックスエスケープを取得できるはずです。
この脆弱性とその悪用手順に関する解説は こちら にあります。