PT-2024-35989 · Mozilla · Firefox

James Lee

·

Publicado

2024-11-26

·

Atualizado

2024-11-29

·

CVE-2024-53975

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas:
Firefox para iOS em versões anteriores à 133
Descrição:
O acesso a um site HTTP não seguro que utilize uma porta inexistente pode fazer com que o ícone do cadeado SSL na barra de URL apareça erroneamente como seguro.
Recomendações:
Para versões do Firefox para iOS anteriores à 133, atualize para a versão 133 ou posterior para resolver o problema. Como solução temporária, considere evitar o acesso a sites HTTP não seguros que utilizem portas inexistentes até que a atualização seja aplicada.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-53975

Produtos afetados

Firefox