Bypass de Seguretat de Mozilla Firefox

ALERTES

29/06/2022

CVE-2022-34473

MITJÀ: (6.5)

CVSS3: 5.7

Mozilla Firefox podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per la fallada en el sanejament dels atributs xlink:href. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat utilitzant etiquetes d’ús per a eludir el Sanitizer d’HTML.

Sistemes Afectats

  • Mozilla Firefox 101

Remediació

Consulti l’avís de seguretat 2022-24 de la Fundació Mozilla per a obtenir informació sobre les actualitzacions o solucions suggerides.