Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de Python servido con el tipo MIME de text/plain en Firefox en Windows (CVE-2019-17019)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/01/2020
Última modificación:
21/07/2021

Descripción

Cuando Python se instaló en Windows, un archivo de Python que es servido con el tipo MIME de text/plain podría ser ejecutado por Python en lugar de abrirlo como un archivo de texto cuando la opción Open fue seleccionada al descargar. *Nota: este problema se presenta solo en Windows. Otros sistemas operativos no están afectados. *. Esta vulnerabilidad afecta a Firefox versiones anteriores a la versión 72.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 72.0 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*