Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las URLs en UCWeb UC (CVE-2020-36473)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
14/08/2021
Última modificación:
07/11/2023

Descripción

UCWeb UC versiones 12.12.3.1219 hasta 12.12.3.1226 usa HTTP en texto sin cifrar, y por lo tanto, unos atacantes de tipo man-in-the-middle pueden descubrir las URLs visitadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ucweb:ucweb_uc:*:*:*:*:*:*:*:* 12.12.3.1219 (incluyendo) 12.12.3.1226 (incluyendo)


Referencias a soluciones, herramientas e información