Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Belden

#41160de 53,624
6.5CVSS total
Vulnerabilidades · 1
PT-2020-14574
6.5
2020-07-28
Mozilla · Firefox · CVE-2020-15658
**Nome do software vulnerável e versões afetadas** Versões do Firefox ESR anteriores à 78.1 Versões do Firefox anteriores à 79 Versões do Thunderbird anteriores à 78.1 **Descrição** O problema decorre do tratamento inadequado de caracteres especiais no código de download de arquivos, permitindo que um invasor altere o tipo de arquivo que está sendo baixado ao cortar a extensão do arquivo em uma posição anterior. Essa discrepância pode levar ao download de um tipo de arquivo diferente daquele exibido na caixa de diálogo. **Recomendações** Para versões do Firefox ESR anteriores à 78.1, atualize para a versão 78.1 ou posterior. Para versões do Firefox anteriores à 79, atualize para a versão 79 ou posterior. Para versões do Thunderbird anteriores à 78.1, atualize para a versão 78.1 ou posterior.