Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un valor de apinotifypath en PyBitmessage (CVE-2021-26917)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2021
Última modificación:
03/08/2024

Descripción

** EN DISPUTA ** PyBitmessage versiones hasta 6.3.2, permite a atacantes escribir capturas de pantalla en Directorios Potencialmente No Deseados por medio de un valor de apinotifypath diseñado. NOTA: el descubridor afirma que "Es posible que la mitigación de la seguridad no sea necesaria ya que aún no existe evidencia de que estas interceptaciones de pantalla se transporten fuera del host local". NOTA: no está claro si se presentan casos de uso comunes en los que apinotifypath está controlado por un atacante

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bitmessage:pybitmessage:*:*:*:*:*:*:*:* 0.6.3.2 (incluyendo)