Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Yandex Browser para Android (CVE-2020-27969)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/09/2021
Última modificación:
22/09/2021

Descripción

Yandex Browser para Android versión 20.8.4, permite a atacantes remotos llevar a cabo una omisión del SOP y una suplantación de la barra de direcciones

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yandex:yandex_browser:*:*:*:*:*:android:*:* 20.8.4 (excluyendo)
cpe:2.3:a:yandex:yandex_browser:20.8.4:*:*:*:*:android:*:*


Referencias a soluciones, herramientas e información