Mozilla · Firefox · CVE-2025-1936
**Nome do Software Vulnerável e Versões Afetadas**
Versões do Firefox anteriores à 136
Versões do Firefox ESR anteriores à 128.8
**Descrição**
O problema permite que URLs jar: recuperem conteúdo de arquivos locais empacotados em um arquivo ZIP. Ao recuperar conteúdo do arquivo, qualquer coisa após um caractere nulo é ignorada, mas uma extensão falsa após o nulo pode ser usada para determinar o tipo de conteúdo. Isso poderia ser explorado para ocultar código em uma extensão da web disfarçada como um tipo de arquivo diferente, como uma imagem.
**Recomendações**
Para versões do Firefox anteriores à 136, atualize para a versão 136 ou posterior.
Para versões do Firefox ESR anteriores à 128.8, atualize para a versão 128.8 ou posterior.