Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los encabezados Content-Disposition en el navegador web en Firely/Incendi Spark (CVE-2021-32054)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2021
Última modificación:
27/05/2021

Descripción

Firely/Incendi Spark versiones anteriores a 1.5.5-r4, carece de encabezados Content-Disposition en determinadas situaciones, lo que puede causar a unos archivos diseñados ser enviados a clientes de manera que son procesados directamente en el navegador web de la víctima

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fire.ly:spark:*:*:*:*:*:*:*:* 1.5.4 (incluyendo)