CVE-2026-44658Zen是一款基于Firefox的浏览器。在1.19.12b版本之前,该浏览器在处理RSS订阅时存在安全漏洞。虽然用户输入的RSS源URL受到http/https验证限制,但RSS feed条目内的链接并未受到同样的安全检查。这导致攻击者可以通过构造恶意的RSS feed,诱导浏览器打开未经验证的链接,从而可能绕过某些安全策略。该漏洞在版本1.19.12b中已得到修复。
该漏洞源于Zen浏览器对RSS feed内容处理逻辑的不一致。当用户添加RSS源时,`promptForFeedUrl`函数会验证URL是否为http或https协议。然而,当RSS provider解析feed内容时,仅检查了item链接的存在性和日期,未对item的url属性进行协议或内容限制。随后,live-folder管理器调用`gBrowser.addTrustedTab(item.url, ...)`来创建惰性标签页。由于`item.url`未经验证,攻击者可利用javascript:、data:或其他恶意协议链接。当浏览器自动加载这些链接时,可能执行任意脚本或进行钓鱼攻击。尽管需要高权限和用户交互,但这破坏了浏览器的信任模型。