# N/A
## 漏洞概述
存在一个安全漏洞,允许恶意网站利用重定向向任何使用Storage Access API的网站发送认证请求,从而可能引发跨站请求伪造(CSRF)攻击。
## 影响版本
- Firefox < 138
- Thunderbird < 138
## 漏洞细节
恶意网站可以利用重定向机制,向已调用Storage Access API的任意网站发送认证请求。这使攻击者能够在不同源之间发起潜在的跨站请求伪造攻击。
## 影响
此漏洞可能导致跨站请求伪造攻击,从而泄露敏感信息或执行未经授权的操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Access Denied -- 🔗来源链接
标签:
标题: Security Vulnerabilities fixed in Firefox 138 — Mozilla -- 🔗来源链接
标签:
标题: Security Vulnerabilities fixed in Thunderbird 138 — Mozilla -- 🔗来源链接
标签: