CVE-2022-26485: Vulnérabilité d’exécution de code à distance dans Firefox

La suppression d’un paramètre XSLT pendant le traitement peut conduire à une utilisation exploitable après la libération.De nombreuses attaques sont en cours en exploitant activement cette faille.
Référence: https://www.mozilla.org/en-US/security/advisories/mfsa2022-09/#CVE-2022-26485

 

A propos de admin

Voir aussi

CVE-2022-22966: Une vulnérabilité d’exécution de code à distance dans VMware Cloud Director a été signalée en privé à VMware

VMware Cloud Director contient une vulnérabilité d’exécution de code à distance critique. VMware a évalué …