Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bruno (CVE-2024-48463)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
04/11/2024
Última modificación:
23/09/2025

Descripción

Bruno anterior a 1.29.1 usa Electron shell.openExternal sin validación (de http o https) para abrir ventanas dentro del visor de documentos Markdown.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:usebruno:bruno:*:*:*:*:*:*:*:* 1.29.1 (excluyendo)