Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Leon Visscher

#24602de 53,634
9.8CVSS total
Vulnerabilidades · 1
PT-2020-19245
9.8
2020-04-07
Mozilla · Firefox · CVE-2020-6823
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 75 **Descrição** Uma extensão maliciosa poderia explorar a vulnerabilidade chamando a função `browser.identity.launchWebAuthFlow`, controlando o `redirect uri` e obtendo o código de autenticação por meio da Promise retornada, o que poderia permitir o acesso à conta do usuário no provedor de serviços. **Recomendações** Para versões anteriores à 75, atualize para a versão 75 ou posterior para resolver a vulnerabilidade. Como solução temporária, considere restringir o uso da função `browser.identity.launchWebAuthFlow` até que um patch seja aplicado.