Mozilla 產品多個漏洞
發佈日期: 2025年04月30日
風險: 中度風險
類型: 用戶端 - 瀏覽器
於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、權限提升、遠端執行任意程式碼、繞過保安限制及敏感資料洩露。
影響
- 權限提升
- 遠端執行程式碼
- 資料洩露
- 繞過保安限制
- 跨網站指令碼
受影響之系統或技術
以下版本之前的版本﹕
- Firefox 138
- Firefox ESR 115.23
- Firefox ESR 128.10
- Thunderbird 138
- Thunderbird ESR 128.10
解決方案
在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。
更新至版本:
- Firefox 138
- Firefox ESR 115.23
- Firefox ESR 128.10
- Thunderbird 138
- Thunderbird ESR 128.10
漏洞識別碼
- CVE-2025-2817
- CVE-2025-4082
- CVE-2025-4083
- CVE-2025-4084
- CVE-2025-4085
- CVE-2025-4086
- CVE-2025-4087
- CVE-2025-4088
- CVE-2025-4089
- CVE-2025-4090
- CVE-2025-4091
- CVE-2025-4092
- CVE-2025-4093
資料來源
相關連結
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-28/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-29/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-30/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-31/
- https://www.mozilla.org/en-US/security/advisories/mfsa2025-32/
沒有留言:
發佈留言