Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin de Chrome para Rapid7 AppSpider (CVE-2019-5647)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/01/2020
Última modificación:
30/01/2020

Descripción

El Plugin de Chrome para Rapid7 AppSpider puede mantener activas las sesiones del navegador incorrectamente después de grabar una macro, inclusive después de reiniciar el navegador Chrome. Este comportamiento podría facilitar los futuros intentos de secuestro de sesión, ya que el usuario podría creer que una sesión fue cerrada cuando no era así. Este problema afecta a Rapid7 AppSpider versión 3.8.213 y versiones anteriores, y es corregido en la versión 3.8.215.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rapid7:appspider:*:*:*:*:enterprise:chrome:*:* 3.8.213 (incluyendo)


Referencias a soluciones, herramientas e información