Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente HTML Handler en Ucweb UC Browser (CVE-2017-20041)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2022
Última modificación:
22/06/2022

Descripción

Se ha encontrado una vulnerabilidad en Ucweb UC Browser versión 11.2.5.932. Ha sido clasificada como crítica. Está afectada una función desconocida del componente HTML Handler. La manipulación del argumento title conlleva a una restricción inapropiada de las capas ui renderizadas (URL). Es posible lanzar el ataque de forma remota. La explotación ha sido revelada al público y puede ser usada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ucweb:uc_browser:11.2.5.932:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información