CVE ID(CVE-2020-15664)
CVE編號(hào):CVE-2020-15664
安全級(jí)別:重要
發(fā)布日期:2020-08-25
詳細(xì)介紹
1.漏洞描述
Mozilla Firefox等都是美國(guó)Mozilla基金會(huì)的產(chǎn)品。Mozilla Firefox是一款開(kāi)源Web瀏覽器。Mozilla Firefox ESR是Firefox(Web瀏覽器)的一個(gè)延長(zhǎng)支持版本。Mozilla Thunderbird是一套從Mozilla Application Suite獨(dú)立出來(lái)的電子郵件客戶端軟件。Mozilla多個(gè)產(chǎn)品存在安全漏洞,該漏洞源于惡意網(wǎng)頁(yè)可以獲得對(duì)InstallTrigger對(duì)象的訪問(wèn)權(quán)限,攻擊者借助該漏洞可導(dǎo)致意外或惡意的擴(kuò)展被安裝。以下產(chǎn)品及版本受到影響:Mozilla Firefox 80之前版本, Thunderbird 78.2之前版本, Thunderbird 68.12之前版本, Firefox ESR 68.12之前版本, Firefox ESR 78.2之前版本和基于Android的Firefox 80之前版本。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2020-15664 重要 6.5 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
4.修復(fù)方案
無(wú)需修復(fù)