The 'Copy Image Link' context menu action would copy the final image URL after redirects. By embedding an image that triggered authentication flows - in conjunction with a Content Security Policy that stopped a redirection chain in the middle - the final image URL could be one that contained an authentication token used to takeover a user account. If a website tricked a user into copy and pasting the image link back to the page, the page would be able to steal the authentication tokens. This was fixed by making the action return the original URL, before any redirects. This vulnerability affects Firefox < 94.
La acción del menú contextual "Copy Image Link" copiaba la URL de la imagen final después de las redirecciones. Al insertar una imagen que desencadena flujos de autenticación -junto con una política de seguridad de contenidos que detuviera una cadena de redireccionamiento en el medio-, la URL de la imagen final podría ser una que contuviera un token de autenticación usado para hacerse con una cuenta de usuario. Si un sitio web engañaba a un usuario para que copiara y pegara el enlace de la imagen de vuelta a la página, ésta podría robar los tokens de autenticación. Esto fue corregido haciendo que la acción devolviera la URL original, antes de cualquier redirección. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94