Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Leo Balter

#29736de 53,632
8.8CVSS total
Vulnerabilidades · 1
PT-2022-4251
8.8
2022-04-05
Mozilla · Firefox · CVE-2022-28284
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 99 **Descrição** O problema está relacionado à implementação do elemento SVG `<use>`, que poderia ser usado para carregar conteúdo inesperado, podendo executar scripts em determinadas circunstâncias. Embora a especificação pareça permitir esse comportamento, outros navegadores não o permitem, e os desenvolvedores web têm contado com essa propriedade para garantir a segurança dos scripts. Como resultado, a implementação do Gecko foi ajustada para se alinhar com outros navegadores. **Recomendações** Para versões do Firefox anteriores à 99, atualize para a versão 99 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do elemento `<use>` em conteúdo SVG até que a atualização seja aplicada.