PT-2024-18134 · Mozilla+1 · Firefox+1

·

CVE-2024-1563

·

Publicado

2024-02-22

·

Atualizado

2024-02-22

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Focus para iOS, versões anteriores à 122
Descrição
Um invasor poderia ter executado scripts não autorizados em sites de origem principais usando uma URI de JavaScript ao abrir uma URL externa com um esquema personalizado do Firefox e uma condição de corrida de tempo limite.
Recomendações
Para o Focus para iOS em versões anteriores à 122, atualize para a versão 122 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de esquemas personalizados do Firefox ao abrir URLs externos para minimizar o risco de exploração.

Exploit

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-1563

Produtos afetados

Firefox
Focus