Vulnerabilidad en la API de mensajería interna de Electron en Beaker. (CVE-2020-12079)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2020
Última modificación:
02/12/2022
Descripción
Beaker versiones anteriores a 0.8.9, permite un escape del sandbox, permitiendo acceso al sistema y una ejecución de código. Esto ocurre porque no es usado el aislamiento de contexto de Electron y, por lo tanto, un atacante puede conducir un ataque de contaminación de prototipo contra la API de mensajería interna de Electron.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:beakerbrowser:beaker:*:*:*:*:*:*:*:* | 0.8.9 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



