Mozilla · Thunderbird · CVE-2022-36318
**Nome do software vulnerável e versões afetadas**
Firefox ESR versões 91.12 e anteriores, exceto a versão 91.12
Versões 102.1 e anteriores do Firefox ESR, exceto a versão 102.1
Versões 103 e anteriores do Firefox, exceto a versão 103
Versões 91.12 e anteriores do Thunderbird, exceto a versão 91.12
Versões 102.1 e anteriores do Thunderbird, exceto a versão 102.1
**Descrição**
O problema surge ao acessar listagens de diretórios para URLs `chrome://` como texto de origem, onde alguns parâmetros foram refletidos. Isso pode permitir que um invasor remoto divulgue informações protegidas, modifique a aparência de uma página da web ou realize ataques de phishing.
**Recomendações**
Para as versões 91.12 e anteriores do Firefox ESR, exceto a versão 91.12, atualize para a versão 91.12 ou posterior.
Para as versões 102.1 e anteriores do Firefox ESR, exceto a versão 102.1, atualize para a versão 102.1 ou posterior.
Para as versões 103 e anteriores do Firefox, exceto a versão 103, atualize para a versão 103 ou posterior.
Para as versões 91.12 e anteriores do Thunderbird, exceto a versão 91.12, atualize para a versão 91.12 ou posterior.
Para as versões 102.1 e anteriores do Thunderbird, exceto a versão 102.1, atualize para a versão 102.1 ou posterior.