Refer:
tunCERT/Vuln.2021-364
Version:
1.0
Date version:
2021-08-18
Score cvss:
7.70
Classification:
- Critique
Impact:
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
Perte de confidentialité
Logiciels impactés (s) :
Mozilla
- Firefox, Thunderbird antérieures à 91.0.1
Description:
Une vulnérabilité a été découverte dans les produits Mozilla. L’exploitation de cette faille pourrait permettre à un attaquant de contourner les restrictions d'accès aux données via HTTP/3 Responses Header Splitting afin d'obtenir des informations sensibles.
Solution:
METTRE À JOUR LES PRODUITS MOZILLA FIREFOX et Thunderbird AVEC LA VERSION 91.0.1
Téléchargement de Mozilla Firefox
Lien:
Téléchargement de Mozilla Tunderbird
Lien:
Identificants du problème:
Documentation additionnelle:
Avis de sécurité Mozilla
Date de publication:
2021-08-18
Référence:
364