Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ahorner text-helpers (CVE-2020-36624)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/12/2022
Última modificación:
17/05/2024

Descripción

Se encontró una vulnerabilidad en ahorner text-helpers hasta 1.0.x. Ha sido declarada crítica. Esta vulnerabilidad afecta a un código desconocido del archivo lib/text_helpers/translation.rb. La manipulación del argumento link conduce al uso de un enlace web a un objetivo que no es de confianza con acceso a window.opener. El ataque se puede iniciar de forma remota. La actualización a la versión 1.1.0 puede solucionar este problema. El nombre del parche es 184b60ded0e43c985788582aca2d1e746f9405a3. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-216520.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:texthelpers_project:texthelpers:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)