Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gijs Kruitbosch

#42253de 53,640
6.4CVSS total
Vulnerabilidades · 1
PT-2022-4948
6.4
2022-07-26
Mozilla · Thunderbird · CVE-2022-36318
**Nome do software vulnerável e versões afetadas** Firefox ESR versões 91.12 e anteriores, exceto a versão 91.12 Versões 102.1 e anteriores do Firefox ESR, exceto a versão 102.1 Versões 103 e anteriores do Firefox, exceto a versão 103 Versões 91.12 e anteriores do Thunderbird, exceto a versão 91.12 Versões 102.1 e anteriores do Thunderbird, exceto a versão 102.1 **Descrição** O problema surge ao acessar listagens de diretórios para URLs `chrome://` como texto de origem, onde alguns parâmetros foram refletidos. Isso pode permitir que um invasor remoto divulgue informações protegidas, modifique a aparência de uma página da web ou realize ataques de phishing. **Recomendações** Para as versões 91.12 e anteriores do Firefox ESR, exceto a versão 91.12, atualize para a versão 91.12 ou posterior. Para as versões 102.1 e anteriores do Firefox ESR, exceto a versão 102.1, atualize para a versão 102.1 ou posterior. Para as versões 103 e anteriores do Firefox, exceto a versão 103, atualize para a versão 103 ou posterior. Para as versões 91.12 e anteriores do Thunderbird, exceto a versão 91.12, atualize para a versão 91.12 ou posterior. Para as versões 102.1 e anteriores do Thunderbird, exceto a versão 102.1, atualize para a versão 102.1 ou posterior.