Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en tor.log en Brave Browser Desktop (CVE-2021-22929)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
31/08/2021
Última modificación:
10/09/2021

Descripción

Se presenta una divulgación de información en Brave Browser Desktop versiones anteriores a 1.28.62, donde se registraban mensajes de advertencia que incluían marcas de tiempo de conexiones a dominios V2 onion en tor.log

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:brave:brave:*:*:*:*:*:*:*:* 1.28.62 (excluyendo)


Referencias a soluciones, herramientas e información