Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Mozilla (CVE-2018-5138)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/06/2018
Última modificación:
08/08/2018

Descripción

Una vulnerabilidad de suplantación puede ocurrir cuando un sitio malicioso con un nombre de dominio extremadamente largo se abre en una pestaña personalizada de Android (un panel de navegador dentro de otra aplicación) y el navegador predeterminado es Firefox para Android. Esto permite que un atacante suplante la página que está en realidad cargada y en uso. Nota: este problema sólo afecta a Firefox para Android. Las demás versiones y sistemas operativos no se ven afectados. Esta vulnerabilidad afecta a las versiones anteriores a la 59 de Firefox.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 59.0 (excluyendo)
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*