Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función Electron shell.openExternal en la URL en jitsi-meet-electron (CVE-2020-25019)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
29/08/2020
Última modificación:
03/09/2020

Descripción

jitsi-meet-electron (también se conoce como Jitsi Meet Electron) versiones anteriores a 2.3.0, llama a la función Electron shell.openExternal sin comprobar que la URL sea para un recurso http o https, en algunas circunstancias

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jitsi:meet_electron:*:*:*:*:*:*:*:* 2.3.0 (excluyendo)