Vulnerabilidad en un enlace a un protocolo externo en Firefox (CVE-2020-15682)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/10/2020
Última modificación:
30/10/2020
Descripción
Cuando se hacía clic en un enlace a un protocolo externo, se presentaba un mensaje que le permitía al usuario elegir en qué aplicación lo abriera. Un atacante podía inducir que ese mensaje se asociara con un origen que no controlaba, lo que resultaba en un ataque de suplantación de identidad. Esto se corrigió cambiando las indicaciones del protocolo externo para que sean tab-modal y, al mismo tiempo, se aseguró de que no pudieran asociarse incorrectamente con un origen diferente. Esta vulnerabilidad afecta a Firefox versiones anteriores a 82
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | 82.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



