PT-2021-7345 · Mozilla+1 · Firefox For Android+1
Amy Burnett
·
Publicado
2021-09-07
·
Atualizado
2024-12-12
·
CVE-2021-29993
CVSS v2.0
9.4
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Firefox para Android anteriores à 92
Descrição
O problema está relacionado ao protocolo
intent://, que pode ser explorado para causar falhas no sistema e falsificação da interface do usuário. Isso pode ser feito por meio de links especialmente criados para esse fim. O número estimado de dispositivos potencialmente afetados não foi divulgado.Recomendações
Para versões do Firefox para Android anteriores à 92, atualize para a versão 92 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso do protocolo
intent:// até que uma correção esteja disponível.Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Firefox For Android