CVE-2026-6760CVE-2026-6760是Mozilla Firefox和Thunderbird浏览器中Networking: Cookies组件的一个严重安全漏洞。该漏洞允许攻击者绕过特定的安全缓解机制,可能导致用户敏感信息泄露。由于攻击向量为网络,且无需用户交互和认证,该漏洞极易被利用。Mozilla已在Firefox 150和Thunderbird 150版本中修复了此问题,建议用户尽快升级。
该漏洞源于Firefox和Thunderbird网络层Cookie处理逻辑中的安全缓解措施存在缺陷。攻击者可以通过构造特制的网络请求或恶意网页,触发浏览器在处理Cookie时的逻辑错误,从而绕过旨在保护Cookie不被非法访问的安全机制(如SameSite策略或HttpOnly限制)。由于CVSS评分为9.8,表明该漏洞可能导致完全的机密性、完整性和可用性丧失,攻击者可能利用此漏洞劫持用户会话、执行未授权操作,或在特定情况下结合其他漏洞实现更深层次的系统控制。