Mozilla Firefox 信息泄露漏洞

CNNVD-ID编号 CNNVD-202111-291
CVE编号 CVE-2021-38505
发布时间 2021-11-02
更新时间 2021-11-03
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 低危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Mozilla Firefox是美国Mozilla基金会的一款开源Web浏览器。 Mozilla Firefox 存在信息泄露漏洞,该漏洞源于微软在 Windows 10 中引入了一项称为云剪贴板的新功能,如果启用该功能,会将复制到剪贴板的数据记录到云中,并在某些情况下使其在其他计算机上可用。希望防止复制的数据被记录在 Cloud History 中的应用程序必须使用特定的剪贴板格式;版本 94 和 ESR 91.3 之前的 Firefox 没有实现它们。这可能导致敏感数据被记录到用户的 Microsoft 帐户中。 此错误仅影响启用了云剪贴板的 Firefox for Windows 10+。其他操作系统不受影响。

漏洞补丁

目前厂商已发布升级了Mozilla Firefox 信息泄露漏洞的补丁,Mozilla Firefox 信息泄露漏洞的补丁获取链接: https://www.mozilla.org/en-US/security/advisories/mfsa2021-48/

参考网址

受影响实体

  • 暂无

信息来源