Vulnerabilidad en Final Fantasy XIV (CVE-2018-7295)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/05/2018
Última modificación:
03/10/2019
Descripción
ffxivlauncher.exe en Square Enix Final Fantasy XIV 4.21 y 4.25 en Windows se ha visto afectado por una aplicación incorrecta de la integridad de los mensajes durante transmisiones en un canal de comunicación. Esto permite que un atacante Man-in-the-Middle (MitM) robe credenciales de usuario debido a que una sesión recupera global.js mediante http antes de emplear https. Esto se ha solucionado en Patch 4.3.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:square-enix:final_fantasy_xiv:4.21:*:*:*:*:*:*:* | ||
| cpe:2.3:a:square-enix:final_fantasy_xiv:4.25:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



