Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la barra de direcciones en el manejo de caracteres Unicode en Opera de Android. (CVE-2019-12278)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2020
Última modificación:
24/08/2020

Descripción

Opera versiones hasta 53 en Android, permite una Suplantación de la Barra de Direcciones. Los caracteres de varios idiomas son desplegados en orden de derecha a izquierda, debido al manejo inapropiado de varios caracteres Unicode. El mecanismo de renderización, en conjunto con el concepto de "first strong character" puede operar inapropiadamente en una dirección IP numérica o una cadena alfabética, conllevando a una URL suplantada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opera:opera:52.1.2517.139570:*:*:*:*:android:*:*