PT-2025-31984 · Maxthon · Maxthon3
CVE-2012-10032
·
Publicado
2012-12-05
·
Atualizado
2026-05-26
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Maxthon3 anteriores à 3.3
Descrição
Versões do Maxthon3 anteriores à 3.3 são vulneráveis a scripting de contexto cruzado (XCS) através da página
about:history. A zona confiável do navegador trata inadequadamente o conteúdo de script injetado, permitindo que atacantes executem JavaScript arbitrário em um contexto privilegiado. Esta falha possibilita a modificação da configuração do navegador e a execução de código arbitrário através das APIs DOM expostas do Maxthon, incluindo maxthon.program.Program.launch() e maxthon.io.writeDataURL(). A exploração requer interação do usuário, tipicamente ao visitar uma página web maliciosa que desencadeia a injeção.Recomendações
Atualize o Maxthon3 para a versão 3.3 ou posterior.
Correção
Code Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Maxthon3