PT-2020-5614 · Mozilla+6 · Firefox+8

Ophir Lojkine

·

Publicado

2020-05-05

·

Atualizado

2024-12-12

·

CVE-2020-12392

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 68.7 e anteriores do Firefox ESR
Versões anteriores à 76 do Firefox
Versões anteriores à 68.8.0 do Thunderbird
Descrição
O recurso “Copiar como cURL” da guia Rede do Devtools não escapava adequadamente os dados HTTP POST de uma solicitação, que podem ser controlados pelo site. Se um usuário utilizasse o recurso “Copiar como cURL” e colasse o comando em um terminal, isso poderia resultar na divulgação de arquivos locais.
Recomendações
Para as versões 68.7 e anteriores do Firefox ESR, atualize para a versão 68.8 ou posterior.
Para as versões do Firefox anteriores à 76, atualize para a versão 76 ou posterior.
Para as versões do Thunderbird anteriores à 68.8.0, atualize para a versão 68.8.0 ou posterior.
Como solução temporária, considere evitar o uso do recurso “Copiar como cURL” até que uma correção esteja disponível.

Exploit

Correção

Information Disclosure

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-1915
ALT-PU-2020-1916
ALT-PU-2020-1932
ALT-PU-2020-1933
ALT-PU-2020-1943
ALT-PU-2020-2408
ALT-PU-2020-2933
ALT-PU-2020-3442
ALT-PU-2021-1368
ALT-PU-2021-3368
BDU:2021-01269
CESA-2020_2031
CESA-2020_2036
CESA-2020_2037
CESA-2020_2046
CESA-2020_2049
CESA-2020_2050
CVE-2020-12392
DLA-2205-1
DLA-2206-1
DSA-4678-1
DSA-4683-1
MGASA-2020-0208
MGASA-2020-0209
OPENSUSE-SU-2020:0621-1
OPENSUSE-SU-2020:0643-1
OPENSUSE-SU-2020_0621-1
OPENSUSE-SU-2020_0643-1
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:10601-1
OPENSUSE-SU-2024:14572-1
RHSA-2020:2031
RHSA-2020:2032
RHSA-2020:2033
RHSA-2020:2036
RHSA-2020:2037
RHSA-2020:2046
RHSA-2020:2047
RHSA-2020:2048
RHSA-2020:2049
RHSA-2020:2050
RHSA-2020_2031
RHSA-2020_2036
RHSA-2020_2037
RHSA-2020_2046
RHSA-2020_2049
RHSA-2020_2050
SUSE-SU-2020:1209-1
SUSE-SU-2020:1218-1
SUSE-SU-2020:1225-1
SUSE-SU-2020:14359-1
USN-4353-1
USN-4353-2
USN-4373-1

Produtos afetados

Alt Linux
Centos
Firefox
Firefox Esr
Linuxmint
Red Hat
Suse
Thunderbird
Ubuntu