Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Rotem Kerner

#48371de 53,632
5.3CVSS total
Vulnerabilidades · 1
PT-2020-6729
5.3
2020-10-20
Mozilla · Firefox · CVE-2020-15680
**Nome do software vulnerável e versões afetadas** Versões do Firefox anteriores à 82 **Descrição** A vulnerabilidade permite que um invasor verifique se um manipulador de protocolo externo está registrado, distinguindo o tamanho de uma imagem corrompida de um manipulador válido de um inexistente em uma tag de imagem. Isso pode levar ao acesso não autorizado a informações protegidas por meio de uma tag de imagem especialmente criada. **Recomendações** Para versões do Firefox anteriores à 82, atualize para a versão 82 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de manipuladores de protocolo externos até que um patch seja aplicado. Evite usar tags de imagem especialmente criadas que possam explorar essa vulnerabilidade até que a atualização seja instalada.