ASA-2019-00387 – Mozilla: Sandbox escape usando Prompt:open

A verificação insuficiente de parâmetros passados com a mensagem Prompt:Open IPC entre processos filhos e pai pode resultar no processo pai fora da sandbox abrir o conteúdo da web escolhido por um processo filho comprometido. Quando combinado com vulnerabilidades adicionais, isso pode resultar na execução de código arbitrário no computador do usuário.