Bypass de seguretat de Mozilla Firefox CSP

ALERTES

21/09/2022

CVE-2022-40956

MITJÀ: (6.5)

CVSS3: 5.7

Mozilla Firefox podria permetre a un atacant remot saltar-se les restriccions de seguretat, causades per un error en injectar un element base HTML i ignorar les peticions. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria explotar aquesta vulnerabilitat per saltar-se les restriccions de configuració de la base-uri de la Política de Seguretat de Continguts.

Sistemes Afectats

  • Mozilla Firefox ESR 102.3
  • Mozilla Firefox 104

Remediació
Consulti l’avís de seguretat 2022-40 de la Fundació Mozilla per obtenir informació sobre actualitzacions o solucions suggerides.