PT-2024-18134 · Mozilla+1 · Firefox+1
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Focus para iOS, versões anteriores à 122
Descrição
Um invasor poderia ter executado scripts não autorizados em sites de origem principais usando uma URI de JavaScript ao abrir uma URL externa com um esquema personalizado do Firefox e uma condição de corrida de tempo limite.
Recomendações
Para o Focus para iOS em versões anteriores à 122, atualize para a versão 122 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o uso de esquemas personalizados do Firefox ao abrir URLs externos para minimizar o risco de exploração.
Exploit
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Firefox
Focus