Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Arturo Mejia

#24226de 53,635
9.8CVSS total
Vulnerabilidades · 1
PT-2021-3661
9.8
2021-07-13
Mozilla · Firefox For Android · CVE-2021-29971
**Nome do software vulnerável e versões afetadas** Versões do Firefox para Android anteriores à 90 **Descrição** O problema está relacionado a um controle de acesso insuficiente no Firefox para Android, permitindo que qualquer página da web executada no mesmo servidor receba permissões previamente salvas por um usuário, independentemente do esquema ou da porta. Isso poderia permitir que um invasor remoto elevasse seus privilégios. A vulnerabilidade afeta apenas o Firefox para Android; outros sistemas operacionais não são afetados. **Recomendações** Para versões do Firefox para Android anteriores à 90, atualize para a versão 90 ou posterior para resolver o problema. Como solução temporária, considere restringir o salvamento de concessões de permissão para páginas da web a fim de minimizar o risco de exploração.