PT-2025-31984 · Maxthon · Maxthon3

CVE-2012-10032

·

Publicado

2012-12-05

·

Atualizado

2026-05-26

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Maxthon3 anteriores à 3.3
Descrição Versões do Maxthon3 anteriores à 3.3 são vulneráveis a scripting de contexto cruzado (XCS) através da página about:history. A zona confiável do navegador trata inadequadamente o conteúdo de script injetado, permitindo que atacantes executem JavaScript arbitrário em um contexto privilegiado. Esta falha possibilita a modificação da configuração do navegador e a execução de código arbitrário através das APIs DOM expostas do Maxthon, incluindo maxthon.program.Program.launch() e maxthon.io.writeDataURL(). A exploração requer interação do usuário, tipicamente ao visitar uma página web maliciosa que desencadeia a injeção.
Recomendações Atualize o Maxthon3 para a versão 3.3 ou posterior.

Correção

Code Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05056
CVE-2012-10032

Produtos afetados

Maxthon3