PT-2022-21220 · Unknown+1 · Ublock Origin+1

Young Min Kim

·

Publicado

2022-06-29

·

Atualizado

2023-01-31

·

CVE-2022-32308

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do uBlock Origin anteriores à 1.41.1
Descrição
Uma vulnerabilidade de Cross Site Scripting (XSS) permite que invasores remotos executem código arbitrário por meio de um MessageSender.url falsificado no processo de renderização do navegador. Isso permite que invasores executem scripts maliciosos, o que pode levar a ações não autorizadas no sistema afetado.
Recomendações
Para versões anteriores à 1.41.1, atualize para a versão 1.41.1 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso a sites potencialmente vulneráveis ou desativar a extensão uBlock Origin até que a atualização seja aplicada.

Correção

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1156
CVE-2022-32308
DLA-3062-1

Produtos afetados

Alt Linux
Ublock Origin