Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Mozilla (CVE-2017-5463)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/06/2018
Última modificación:
09/08/2018

Descripción

Los intents de Android se pueden emplear para iniciar Firefox para Android en modo lector con una URL especificada por el usuario. Esto permite que un atacante suplante los contenidos de la barra de direcciones tal y como se muestran a los usuarios. Nota: este ataque solo afecta a Firefox para Android. Otros sistemas operativos no se han visto afectados. La vulnerabilidad afecta a Firefox en versiones anteriores a la 53.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 53.0 (excluyendo)
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*