Vulnerabilidad en el dialogo de descarga de archivo en Mozilla Firefox en OS X (CVE-2016-1941)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
31/01/2016
Última modificación:
12/04/2025
Descripción
El dialogo de descarga de archivo en Mozilla Firefox en versiones anteriores a 44.0 en OS X habilita un determinado botón muy rápido, lo que permite a atacantes remotos llevar a cabo ataques de secuestro de clic a través de un sitio web manipulado que desencadena una acción de clic simple en una situación en la que se pretendía una acción de doble clic.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 43.0.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.mozilla.org/security/announce/2016/mfsa2016-08.html
- http://www.securitytracker.com/id/1034825
- https://bugzilla.mozilla.org/show_bug.cgi?id=1116385
- https://security.gentoo.org/glsa/201605-06
- http://www.mozilla.org/security/announce/2016/mfsa2016-08.html
- http://www.securitytracker.com/id/1034825
- https://bugzilla.mozilla.org/show_bug.cgi?id=1116385
- https://security.gentoo.org/glsa/201605-06



