PT-2026-41948 · Mozilla · Firefox For Ios

Muneaki Nishimura

·

Publicado

2026-05-19

·

Atualizado

2026-05-19

·

CVE-2026-8706

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Firefox for iOS versões anteriores a 151.0
Descrição O modo de leitura era hospedado em um servidor web local não autenticado. Isso permite que outro aplicativo no mesmo dispositivo solicite URLs arbitrárias e receba a resposta renderizada com os cookies do usuário conectado.
Recomendações Atualize para a versão 151.0.

Correção

Missing Authentication

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8706

Produtos afetados

Firefox For Ios