Vulnerabilidad en Twitter-Post-Fetcher (CVE-2018-25058)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/12/2022
Última modificación:
17/05/2024
Descripción
Una vulnerabilidad clasificada como problemática ha sido encontrada en Twitter-Post-Fetcher hasta 17.x. Una parte desconocida del archivo js/twitterFetcher.js del componente Link Target Handler afecta a una parte desconocida. La manipulación conduce al uso de un enlace web a un objetivo que no es de confianza con acceso a window.opener. Es posible iniciar el ataque de forma remota. La actualización a la versión 18.0.0 puede solucionar este problema. El nombre del parche es 7d281c6fb5acbc29a2cad295262c1f0c19ca56f3. Se recomienda actualizar el componente afectado. A esta vulnerabilidad se le asignó el identificador VDB-217017.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:twitter-post-fetcher_project:twitter-post-fetcher:*:*:*:*:*:*:*:* | 18.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página