PT-2024-15684 · Facebook · Focus For Ios

·

CVE-2024-0606

·

Publicado

2024-01-22

·

Atualizado

2024-01-30

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Focus para iOS, versões anteriores à 122
Descrição
A vulnerabilidade permite que um invasor execute scripts não autorizados em um site legítimo por meio de UXSS (Universal Cross-Site Scripting), utilizando a função window.open() para abrir um URI de JavaScript. Isso leva à execução de ações não autorizadas na página da web carregada pelo usuário.
Recomendações
Para o Focus para iOS em versões anteriores à 122, atualize para a versão 122 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso da função window.open() com URIs de JavaScript para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-0606

Produtos afetados

Focus For Ios