Firefox · Core
CVE-2026-15719
Logic Error in Core
Overview
Critical
Severity
—
CVSS
No
Exploited ITW
Fixed
Fix Status
Files Changed
docshell/base/nsDocShellLoadState.cpp
Patch
diff --git a/docshell/base/nsDocShellLoadState.cpp b/docshell/base/nsDocShellLoadState.cpp
index 957c4db74f1..ea31776de66 100644
--- a/docshell/base/nsDocShellLoadState.cpp
+++ b/docshell/base/nsDocShellLoadState.cpp
@@ -162,6 +162,12 @@ nsDocShellLoadState::nsDocShellLoadState(
return;
}
+ if (mURI->SchemeIs("javascript") &&
+ mTriggeringRemoteType != NOT_REMOTE_TYPE) {
+ aActor->FatalError("Illegal cross-process javascript: load attempt");
+ return;
+ }
+
if (!ValidatePrincipalCouldPotentiallyBeLoadedBy(
mTriggeringPrincipal, GetEffectiveTriggeringRemoteType(),
{ValidatePrincipalOptions::AllowExpanded,
Loading diff…
References
On This Page