
Preuve de concept pour CVE-2021-43530, une vulnérabilité XSS universelle dans Firefox pour Android causée par une désinfection d'URL incorrecte lors du traitement de scans de codes QR.
CVE-2021-43530 Une vulnérabilité XSS universelle était présente dans Firefox pour Android, résultant d'un assainissement inapproprié lors du traitement d'une URL scannée à partir d'un code QR. Ce bogue n'affecte que Firefox pour Android. Les autres systèmes d'exploitation ne sont pas concernés.. Cette vulnérabilité affecte Firefox < 94.
