CVE-2026-0883CVE-2026-0883是Mozilla Firefox和Thunderbird产品中的一个信息泄露漏洞。该漏洞位于Networking组件中,攻击者可以通过网络远程利用此漏洞,在无需任何认证和用户交互的情况下,获取目标系统的部分敏感信息。CVSS 3.1评分5.3(中等严重性),主要影响机密性,完整性及可用性不受影响。漏洞已被Mozilla安全团队修复,影响版本包括Firefox 147之前版本、Firefox ESR 140.7之前版本、Thunderbird 147之前版本及Thunderbird 140.7之前版本。该漏洞由[email protected]于2026年1月13日披露,建议用户尽快更新到最新修复版本以消除安全风险。
该信息泄露漏洞存在于Mozilla产品的Networking组件中。攻击者可以通过构造特制的网络请求或利用浏览器的网络通信机制,诱导浏览器泄露敏感信息。由于漏洞位于Networking组件,任何通过HTTP/HTTPS协议的网络交互都可能成为攻击向量。攻击者无需认证或用户交互即可发起攻击,主要通过诱骗用户访问恶意网页或拦截网络通信来实现信息获取。漏洞的机密性影响等级为低,说明泄露的信息量有限,但仍然可能包含用户会话信息、认证令牌或其他敏感数据。Mozilla安全公告MFSA2026-01至MFSA2026-05涵盖了相关修复,用户需升级到Firefox 147、Firefox ESR 140.7、Thunderbird 147或Thunderbird 140.7版本以获得完整修复。