Informació sensible exposada de Mozilla Firefox

ALERTES

27/07/2022

CVE-2022-36316

MITJÀ: (6.5)

CVSS3: 5.7

Mozilla Firefox podria permetre a un atacant remot obtenir informació sensible, causada per un error en utilitzar la Performance API. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria notar diferències subtils entre les PerformanceEntries i així saber si l’URL de destí havia estat objecte d’una redirecció.

Sistemes Afectats

  • Mozilla Firefox 102

Remediació
Consulti l’avís de seguretat 2022-28 de la Fundació Mozilla per a obtenir informació sobre actualitzacions o solucions suggerides.