Vulnerabilidad en Bloop Airmail (CVE-2018-15669)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/08/2018
Última modificación:
04/05/2020
Descripción
Se ha descubierto un error en la versión 3.3.5.9 de Bloop Airmail para macOS. Su instancia WebView primaria implementa "webView:decidePolicyForNavigationAction:request:frame:decisionListener:" de modo que las peticiones desde HTMLIFrameElements se metan en una lista negra. Sin embargo, otras subclases de HTMLFrameOwnerElements no están prohibidas por la política. Un atacante podría explotar los elementos plug-in HTML en un correo para desencadenar peticiones de navegación de tramas que omitan este filtro.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bloop:airmail_3:3.5.9:*:*:*:*:macos:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



