Vulnerabilidad en el componente HTML Handler en Ucweb UC Browser (CVE-2017-20041)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/06/2022
Última modificación:
22/06/2022
Descripción
Se ha encontrado una vulnerabilidad en Ucweb UC Browser versión 11.2.5.932. Ha sido clasificada como crítica. Está afectada una función desconocida del componente HTML Handler. La manipulación del argumento title conlleva a una restricción inapropiada de las capas ui renderizadas (URL). Es posible lanzar el ataque de forma remota. La explotación ha sido revelada al público y puede ser usada
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ucweb:uc_browser:11.2.5.932:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



