Informació sensible exposada de Mozilla Firefox
27/07/2022
CVE-2022-36316
MITJÀ: (6.5)
CVSS3: 5.7
Mozilla Firefox podria permetre a un atacant remot obtenir informació sensible, causada per un error en utilitzar la Performance API. En persuadir a una víctima perquè visiti un lloc web especialment dissenyat, un atacant remot podria notar diferències subtils entre les PerformanceEntries i així saber si l’URL de destí havia estat objecte d’una redirecció.
Sistemes Afectats
- Mozilla Firefox 102
Remediació
Consulti l’avís de seguretat 2022-28 de la Fundació Mozilla per a obtenir informació sobre actualitzacions o solucions suggerides.









