PT-2021-5348 · Mozilla+9 · Firefox Esr+11
Chriscla
·
Publicado
2021-12-07
·
Atualizado
2024-12-12
·
CVE-2021-43541
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Mozilla Thunderbird anteriores à 91.4.0
Versões do Mozilla Firefox ESR anteriores à 91.4.0
Versões do Mozilla Firefox anteriores à 95
Descrição
O problema está relacionado à validação insuficiente de entradas, permitindo que um invasor remoto contorne restrições de segurança usando um link especialmente criado. Ao invocar manipuladores de protocolo para protocolos externos, um URL de parâmetro fornecido contendo espaços não foi escapado corretamente.
Recomendações
Para versões do Mozilla Thunderbird anteriores à 91.4.0, atualize para a versão 91.4.0 ou posterior.
Para versões do Mozilla Firefox ESR anteriores à 91.4.0, atualize para a versão 91.4.0 ou posterior.
Para versões do Mozilla Firefox anteriores à 95, atualize para a versão 95 ou posterior.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Firefox
Firefox Esr
Thunderbird
Red Hat
Rocky Linux
Suse
Ubuntu