Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la acción del menú contextual "Copy Image Link" en Firefox (CVE-2021-43532)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/12/2021
Última modificación:
10/12/2021

Descripción

La acción del menú contextual "Copy Image Link" copiaba la URL de la imagen final después de las redirecciones. Al insertar una imagen que desencadena flujos de autenticación -junto con una política de seguridad de contenidos que detuviera una cadena de redireccionamiento en el medio-, la URL de la imagen final podría ser una que contuviera un token de autenticación usado para hacerse con una cuenta de usuario. Si un sitio web engañaba a un usuario para que copiara y pegara el enlace de la imagen de vuelta a la página, ésta podría robar los tokens de autenticación. Esto fue corregido haciendo que la acción devolviera la URL original, antes de cualquier redirección. Esta vulnerabilidad afecta a Firefox versiones anteriores a 94

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* 94.0 (excluyendo)