Bypass de Seguretat de Mozilla Firefox
29/06/2022
CVE-2022-34475
MITJÀ: (6.5)
CVSS3: 5.7
Mozilla Firefox podria permetre a un atacant remot saltar-se les restriccions de seguretat. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat utilitzant el script del mateix origen a través d’etiquetes d’ús per a eludir l’API d’HTML Sanitizer.
Sistemes Afectats
- Mozilla Firefox 101
Remediació
Consulti l’avís de seguretat 2022-24 de la Fundació Mozilla per a obtenir informació sobre les actualitzacions o solucions suggerides.









