Vulnerabilidad en productos Mozilla (CVE-2018-5165)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/06/2018
Última modificación:
11/09/2020
Descripción
En las versiones de 32 bits de Firefox, la configuración del plugin de Adobe Flash para "Activar el modo protegido de Adobe Flash" está desactivada por defecto a pesar de que el sandbox de Adobe Flash está en realidad activado. El estado visualizado es el inverso de la configuración correcta, lo que confunde al usuario. Esto podría hacer que los usuarios seleccionen este ajuste con la intención de activarlo y desactivar inadvertidamente las protecciones. Esta vulnerabilidad afecta a las versiones anteriores a la 60 de Firefox.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:x86:* | 60.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



