非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-10702 [高危]

收录 1 篇关于 CVE-2026-10702 的安全研究、漏洞分析与攻击态势报告。

厂商
Mozilla
产品
Firefox / SpiderMonkey
受影响版本
Firefox < 151.0.3
情报跨度
2026-07-10
分析报告
1 篇关联分析

关联分析与时间线

1.
nebusec.ai | 漏洞 | 高危 | | 原文 ↗ | #rce | #featured | #vulnerability-research | #browser-security
NebuSec 披露 CVE-2026-10702:SpiderMonkey Ion JIT 错误编译可导致 Firefox 内容进程中的任意代码执行,并影响 Tor Browser;Mozilla 已在 Firefox 151.0.3 中修复。
为什么值得关注: 一次 JIT 错误编译即可进入 Firefox 内容进程任意代码执行,并影响 Tor Browser,说明即使经过大量审计的 JavaScript 引擎仍存在高影响残余风险。