Vulnerabilidad en el plugin de Chrome para Rapid7 AppSpider (CVE-2019-5647)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2020
Última modificación:
30/01/2020
Descripción
El Plugin de Chrome para Rapid7 AppSpider puede mantener activas las sesiones del navegador incorrectamente después de grabar una macro, inclusive después de reiniciar el navegador Chrome. Este comportamiento podría facilitar los futuros intentos de secuestro de sesión, ya que el usuario podría creer que una sesión fue cerrada cuando no era así. Este problema afecta a Rapid7 AppSpider versión 3.8.213 y versiones anteriores, y es corregido en la versión 3.8.215.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rapid7:appspider:*:*:*:*:enterprise:chrome:*:* | 3.8.213 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página