Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Adobe PhoneGap Push Plugin (CVE-2018-4943)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
19/05/2018
Última modificación:
28/06/2018

Descripción

Adobe PhoneGap Push Plugin, en versiones 1.8.0 y anteriores, tiene una vulnerabilidad explotable de ejecución de método del mismo origen. Su explotación con éxito podría permitir la ejecución arbitraria de código JavaScript en el contexto de la aplicación PhoneGap.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:push_notifications:*:*:*:*:*:phonegap:*:* 1.8.0 (incluyendo)