Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tor Browser (CVE-2019-12383)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/05/2019
Última modificación:
24/03/2023

Descripción

Tor Browser anterior de la versión 8.0.1, presenta una vulnerabilidad de exposición de información. Permite a atacantes remotos detectar la interfaz de usuario (UI) local del navegador mediante la medición de el ancho de Buttom, incluso si el usuario tiene una configuración de "Don't send my language".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:torproject:tor_browser:*:*:*:*:*:*:*:* 8.0.1 (excluyendo)