Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la API W3C High Resolution Time (CVE-2017-5928)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/02/2017
Última modificación:
20/04/2025

Descripción

La API W3C High Resolution Time, tal como se implementa en varios navegadores web, no considera que los tiempos de referencia de memoria puedan medirse por un enfoque performance.now "Time to Tick" incluso con el mecanismo de protección https://bugzilla.mozilla.org/show_bug.cgi?id=1167489#c9 en su lugar, lo que facilita a atacantes remotos llevar a cabo ataques AnC a través de código JavaScript manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:w3:high_resolution_time_api:-:*:*:*:*:*:*:*