CVE-2026-6771CVE-2026-6771 是 Firefox 和 Thunderbird 浏览器中 DOM: Security 组件的一个关键安全漏洞。该漏洞允许攻击者绕过特定的缓解机制,可能导致敏感信息泄露或远程代码执行。由于无需用户交互即可被利用,该漏洞对用户构成极高风险。
该漏洞源于 Firefox 和 Thunderbird 的 DOM: Security 组件在处理安全策略时存在逻辑缺陷。攻击者可以通过精心构造的恶意网页或邮件内容,触发浏览器内部的缓解机制绕过。具体而言,漏洞可能允许攻击者突破同源策略(SOP)或内容安全策略(CSP)的限制,从而在受害者浏览器上下文中执行未经授权的代码。由于 CVSS 向量显示无需用户交互(UI:N)且无需认证(PR:N),攻击者可在大范围内通过被动访问进行攻击,成功利用后可完全控制受影响系统的机密性、完整性和可用性。