Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Converse.js y Inverse.js (CVE-2018-6591)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/02/2018
Última modificación:
20/07/2018

Descripción

Converse.js e Inverse.js, hasta la versión 3.3, permiten que atacantes remotos obtengan información sensible debido a que es demasiado difícil determinar si la publicación segura de datos privados estaba configurada o si se pretendía. Por ejemplo, los usuarios podrían esperar que los marcadores de las salas de chat sean privados, pero los diversos componentes de software que interactúan no tienen por qué hacerlo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:conversejs:converse.js:*:*:*:*:*:*:*:* 3.3 (incluyendo)


Referencias a soluciones, herramientas e información