Vulnerabilidad en productos Mozilla (CVE-2018-5112)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2018
Última modificación:
03/10/2019
Descripción
Los paneles de las herramientas de desarrollo de una extensión son necesarios para cargar URL para los paneles como URL relativas desde el archivo manifest de la extensión, pero este requisito no se cumple en todas las instancias. Esto podría permitir que el panel de herramientas de desarrollo para la extensión cargue una URL a la que no se debería tener acceso, incluyendo páginas potencialmente privilegiadas. Esta vulnerabilidad afecta a las versiones anteriores a la 58 de Firefox.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 57.0.4 (incluyendo) | |
| cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



