PT-2022-21220 · Unknown+1 · Ublock Origin+1
Young Min Kim
·
Publicado
2022-06-29
·
Atualizado
2023-01-31
·
CVE-2022-32308
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do uBlock Origin anteriores à 1.41.1
Descrição
Uma vulnerabilidade de Cross Site Scripting (XSS) permite que invasores remotos executem código arbitrário por meio de um
MessageSender.url falsificado no processo de renderização do navegador. Isso permite que invasores executem scripts maliciosos, o que pode levar a ações não autorizadas no sistema afetado.Recomendações
Para versões anteriores à 1.41.1, atualize para a versão 1.41.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a sites potencialmente vulneráveis ou desativar a extensão uBlock Origin até que a atualização seja aplicada.
Correção
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Ublock Origin