Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Chriscla

#41693de 53,634
6.5CVSS total
Vulnerabilidades · 1
PT-2021-5348
6.5
2021-12-07
Mozilla · Firefox Esr · CVE-2021-43541
**Nome do software vulnerável e versões afetadas** Versões do Mozilla Thunderbird anteriores à 91.4.0 Versões do Mozilla Firefox ESR anteriores à 91.4.0 Versões do Mozilla Firefox anteriores à 95 **Descrição** O problema está relacionado à validação insuficiente de entradas, permitindo que um invasor remoto contorne restrições de segurança usando um link especialmente criado. Ao invocar manipuladores de protocolo para protocolos externos, um URL de parâmetro fornecido contendo espaços não foi escapado corretamente. **Recomendações** Para versões do Mozilla Thunderbird anteriores à 91.4.0, atualize para a versão 91.4.0 ou posterior. Para versões do Mozilla Firefox ESR anteriores à 91.4.0, atualize para a versão 91.4.0 ou posterior. Para versões do Mozilla Firefox anteriores à 95, atualize para a versão 95 ou posterior.