PT-2022-4948 · Mozilla+9 · Thunderbird+10
Gijs Kruitbosch
·
Publicado
2022-07-26
·
Atualizado
2024-12-12
·
CVE-2022-36318
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Firefox ESR versões 91.12 e anteriores, exceto a versão 91.12
Versões 102.1 e anteriores do Firefox ESR, exceto a versão 102.1
Versões 103 e anteriores do Firefox, exceto a versão 103
Versões 91.12 e anteriores do Thunderbird, exceto a versão 91.12
Versões 102.1 e anteriores do Thunderbird, exceto a versão 102.1
Descrição
O problema surge ao acessar listagens de diretórios para URLs
chrome:// como texto de origem, onde alguns parâmetros foram refletidos. Isso pode permitir que um invasor remoto divulgue informações protegidas, modifique a aparência de uma página da web ou realize ataques de phishing.Recomendações
Para as versões 91.12 e anteriores do Firefox ESR, exceto a versão 91.12, atualize para a versão 91.12 ou posterior.
Para as versões 102.1 e anteriores do Firefox ESR, exceto a versão 102.1, atualize para a versão 102.1 ou posterior.
Para as versões 103 e anteriores do Firefox, exceto a versão 103, atualize para a versão 103 ou posterior.
Para as versões 91.12 e anteriores do Thunderbird, exceto a versão 91.12, atualize para a versão 91.12 ou posterior.
Para as versões 102.1 e anteriores do Thunderbird, exceto a versão 102.1, atualize para a versão 102.1 ou posterior.
Exploit
Correção
XSS
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Firefox
Linuxmint
Red Hat
Rocky Linux
Suse
Thunderbird
Ubuntu