Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firefox (CVE-2018-18510)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2019
Última modificación:
24/08/2020

Descripción

Las paginas about:crashcontent y about:crashparent pueden ser accionadas por contenido web. Estas páginas son empleadas para bloquear páginas de carga o el navegador con fines de pruebas. Este problema permite un ataque no persistente de denegación de servicio (DoS) por sitios maliciosos con estos enlaces a estas páginas. Esta vulnerabilidad afecta a Firefox

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 64.0 (excluyendo)