Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Kim Do Hun

#49257de 53,640
5CVSS total
Vulnerabilidades · 1
PT-2024-6065
5.0
2024-05-14
Mozilla · Thunderbird · CVE-2024-4767
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 126 Versões do Firefox ESR anteriores à 115.11 Versões do Thunderbird anteriores à 115.11 **Descrição** O problema está relacionado à exclusão incorreta de arquivos IndexedDB quando a preferência `browser.privatebrowsing.autostart` está ativada e a janela é fechada. Essa preferência está desativada por padrão no Firefox. A vulnerabilidade pode ser explorada por um invasor remoto para obter acesso a dados confidenciais devido a erros na conversão de tipos de dados quando o modo de navegação privada com início automático está ativado. **Recomendações** Para versões do Firefox anteriores à 126, atualize para a versão 126 ou posterior para resolver o problema. Para versões do Firefox ESR anteriores à 115.11, atualize para a versão 115.11 ou posterior para resolver o problema. Para versões do Thunderbird anteriores à 115.11, atualize para a versão 115.11 ou posterior para resolver o problema.