Mozilla · Firefox · CVE-2020-15658
**Nome do software vulnerável e versões afetadas**
Versões do Firefox ESR anteriores à 78.1
Versões do Firefox anteriores à 79
Versões do Thunderbird anteriores à 78.1
**Descrição**
O problema decorre do tratamento inadequado de caracteres especiais no código de download de arquivos, permitindo que um invasor altere o tipo de arquivo que está sendo baixado ao cortar a extensão do arquivo em uma posição anterior. Essa discrepância pode levar ao download de um tipo de arquivo diferente daquele exibido na caixa de diálogo.
**Recomendações**
Para versões do Firefox ESR anteriores à 78.1, atualize para a versão 78.1 ou posterior.
Para versões do Firefox anteriores à 79, atualize para a versão 79 ou posterior.
Para versões do Thunderbird anteriores à 78.1, atualize para a versão 78.1 ou posterior.