Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nw.js (CVE-2014-9733)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
17/10/2017
Última modificación:
20/04/2025

Descripción

nw.js en versiones anteriores a la 0.11.5 puede simular eventos de entrada de usuario en un frame normal, lo que permite que atacantes remotos provoquen un impacto sin especificar mediante vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nwjs:nw.js:*:*:*:*:*:*:*:* 0.11.4 (incluyendo)