
CVE-2026-6765 · Firefox에 노출된 FormAutofill 핸들러만 테스트
보안 심각도: 중간. CWE 284, CWE 862, CWE 749. Firefox 150 및 ESR 140.10에서 수정됨. Bugzilla 2022419. 현상금 지급됨.
FormAutofillParent.sys.mjs의 네 가지 메시지 핸들러는 자동화 테스트 전용입니다. 이 핸들러는 Cu.isInAutomation 가드 없이 프로덕션에 포함되어 배포되었습니다. 해당 액터는 allFrames로 등록되어 있고 출처(origin) 제한이 없습니다. 모든 콘텐츠 프로세스가 이 핸들러를 호출할 수 있습니다. 이 핸들러는 저장된 모든 카드와 주소를 읽습니다. 임의의 자동 채움(autofill) 데이터를 주입합니다. GUID로 저장된 결제 수단을 삭제합니다.
FormAutofill:GetRecords returns all saved cards and addresses
FormAutofill:SaveAddress injects an arbitrary address
FormAutofill:SaveCreditCard injects an arbitrary card
FormAutofill:RemoveCreditCards deletes cards by GUID
아래 스크린샷은 취약한 Firefox에서 실행한 실제 결과입니다. 가드가 없는 핸들러가 저장된 레코드를 전체 반환합니다. 데이터는 합성 데이터이며 데모는 로컬에서 수행되었습니다.

영향을 받는 빌드에서 브라우저 콘솔을 열고 poc.js를 실행하세요. FormAutofill 부모 액터를 검색합니다. 저장된 모든 카드와 주소를 유출합니다. 그런 다음 주입 및 대량 삭제를 시연합니다.
손상된 콘텐츠 프로세스에서 저장된 카드와 주소의 완전한 유출. 세션 간 유지되는 공격자 자동 채움 데이터의 은밀한 주입. 저장된 모든 결제 수단의 파괴적 삭제. 각각은 단일 메시지로 도달할 수 있습니다.
모든 테스트 전용 핸들러에 가드를 추가하세요.
if (!Cu.isInAutomation) {
throw new Error("Test-only message received outside automation");
}
Abdulaziz Alasaiqah · https://azoz.my/writeups.html