PT-2021-18557 · Mozilla+1 · Firefox+1

Wladimir Palant

·

Publicado

2021-04-20

·

Atualizado

2024-12-12

·

CVE-2021-29944

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Firefox anteriores à 88
Descrição
O problema está relacionado à falta de escapamento, permitindo a injeção de HTML quando uma página da Web é visualizada no Modo de Leitura. Embora uma Política de Segurança de Conteúdo impeça a execução direta de código, a injeção de HTML ainda é possível. Este problema afeta apenas o Firefox para Android; outros sistemas operacionais não são afetados.
Recomendações
Para versões anteriores à 88, atualize para a versão 88 ou posterior para resolver o problema.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1676
ALT-PU-2021-2725
ALT-PU-2021-2881
ALT-PU-2021-3368
ALT-PU-2021-3369
ALT-PU-2022-1781
ALT-PU-2022-1782
CVE-2021-29944
OESA-2023-1673
OESA-2023-1674
OPENSUSE-SU-2024:10600-1
OPENSUSE-SU-2024:14572-1

Produtos afetados

Alt Linux
Firefox