| Summary | Sandbox escape in the Storage: IndexedDB component. This vulnerability was fixed in Firefox 148, Firefox ESR 140.8, Thunderbird 148, and Thunderbird 140.8. |
|---|---|
| Summary | Escape de sandbox en el componente Storage: IndexedDB. Esta vulnerabilidad afecta a Firefox < 148, Firefox ESR < 140.8, Thunderbird < 148, y Thunderbird < 140.8. |
| Publication Date | Feb. 24, 2026, 11:16 p.m. |
| Registration Date | April 15, 2026, 11:20 a.m. |
| Last Update | April 14, 2026, 12:17 a.m. |
| CVSS3.1 : CRITICAL | |
| スコア | 10.0 |
|---|---|
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 低 |
| 攻撃に必要な特権レベル(PR) | 不要 |
| 利用者の関与(UI) | 不要 |
| 影響の想定範囲(S) | 変更あり |
| 機密性への影響(C) | 高 |
| 完全性への影響(I) | 高 |
| 可用性への影響(A) | 高 |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:mozilla:firefox:*:*:*:*:esr:*:*:* | 140.8.0 | ||||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:-:*:*:* | 148.0 | ||||
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:esr:*:*:* | 140.8.0 | ||||
| cpe:2.3:a:mozilla:thunderbird:*:*:*:*:-:*:*:* | 148.0 | ||||