教育信息技术部(信息化办公室、网络中心)

您所在的位置: 部门首页 > 服务指南 > 网络安全指南 > 正文 网络安全指南
    Mozilla Firefox和 Firefox ESR 代码执行漏洞预警通告 (CVE-2023-25744)
    2023-02-16

     1.漏洞概述

    监测到Mozilla Firefox和 Firefox ESR 代码执行漏洞,漏洞编号为CVE-2023-25744,漏洞威胁等级:高危。

    2.漏洞详情

    Mozilla Firefox,中文俗称“火狐”,是一个由Mozilla开发的自由及开放源代码的网页浏览器

    Mozilla Firefox和 Firefox ESR 中存在内存损坏漏洞,利用此漏洞需要用户交互。攻击者可能利用此漏洞在目标系统上执行任意代码。

    3.影响版本

    Firefox < 110

    Firefox ESR < 102.8

    4.处置建议

    升级至最新版本。

    中共烟台市委网络安全和信息化委员会办公室

    2023216      

    上一篇:GitLab CE_EE 多个漏洞预警通告 (CVE-2023-22490,CVE-2023-23946)

    下一篇:Apache Linkis文件读取漏洞预警通告