PT-2025-26724 · Mozilla+5 · Firefox+5
Alan Li
·
Publicado
2025-06-24
·
Atualizado
2026-02-02
·
CVE-2025-6427
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Firefox anteriores à 140
Descrição:
Um invasor conseguiu burlar a diretiva
connect-src de uma Política de Segurança de Conteúdo manipulando subdocumentos, o que também ocultava as conexões na aba Rede do DevTools.Recomendações:
Para versões anteriores à 140, atualize para a versão 140 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de subdocumentos para minimizar o risco de exploração.
Correção
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Firefox
Linuxmint
Suse
Ubuntu