Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Varias extensiones del navegador Royal (CVE-2018-18865)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/11/2018
Última modificación:
08/09/2021

Descripción

Las extensiones del navegador Royal, TS en versiones anteriores a la 4.3.60728 (fecha de lanzamiento 2018-07-28) y TSX en versiones anteriores a la 3.3.1 (fecha de lanzamiento 2018-09-13) permiten la divulgación de credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:royalapplications:royal_ts:*:*:*:*:*:*:*:* 4.3.60728 (incluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*
cpe:2.3:a:royalapplications:royal_tsx:*:*:*:*:*:*:*:* 3.3.1 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*