Mozilla · Firefox · CVE-2022-28284
**Nome do software vulnerável e versões afetadas**
Versões do Firefox anteriores à 99
**Descrição**
O problema está relacionado à implementação do elemento SVG `<use>`, que poderia ser usado para carregar conteúdo inesperado, podendo executar scripts em determinadas circunstâncias. Embora a especificação pareça permitir esse comportamento, outros navegadores não o permitem, e os desenvolvedores web têm contado com essa propriedade para garantir a segurança dos scripts. Como resultado, a implementação do Gecko foi ajustada para se alinhar com outros navegadores.
**Recomendações**
Para versões do Firefox anteriores à 99, atualize para a versão 99 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do elemento `<use>` em conteúdo SVG até que a atualização seja aplicada.