Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un enlace a un protocolo externo en Firefox (CVE-2020-15682)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2020
Última modificación:
30/10/2020

Descripción

Cuando se hacía clic en un enlace a un protocolo externo, se presentaba un mensaje que le permitía al usuario elegir en qué aplicación lo abriera. Un atacante podía inducir que ese mensaje se asociara con un origen que no controlaba, lo que resultaba en un ataque de suplantación de identidad. Esto se corrigió cambiando las indicaciones del protocolo externo para que sean tab-modal y, al mismo tiempo, se aseguró de que no pudieran asociarse incorrectamente con un origen diferente. Esta vulnerabilidad afecta a Firefox versiones anteriores a 82

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 82.0 (excluyendo)