Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Twitter-Post-Fetcher (CVE-2018-25058)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2022
Última modificación:
17/05/2024

Descripción

Una vulnerabilidad clasificada como problemática ha sido encontrada en Twitter-Post-Fetcher hasta 17.x. Una parte desconocida del archivo js/twitterFetcher.js del componente Link Target Handler afecta a una parte desconocida. La manipulación conduce al uso de un enlace web a un objetivo que no es de confianza con acceso a window.opener. Es posible iniciar el ataque de forma remota. La actualización a la versión 18.0.0 puede solucionar este problema. El nombre del parche es 7d281c6fb5acbc29a2cad295262c1f0c19ca56f3. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-217017.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:twitter-post-fetcher_project:twitter-post-fetcher:*:*:*:*:*:*:*:* 18.0.0 (excluyendo)