Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sysend.js (CVE-2022-24762)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2022
Última modificación:
03/07/2023

Descripción

sysend.js es una biblioteca que permite a un usuario enviar mensajes entre páginas que están abiertas en el mismo navegador. Los usuarios que usan la comunicación entre orígenes pueden ver interceptadas sus comunicaciones. El impacto está limitado por la comunicación que es producida en el mismo navegador. Este problema ha sido parcheado en la versión 1.10.0 de sysend.js. La única medida de mitigación conocida actualmente es evitar el envío de comunicaciones que el usuario no quiere que sean interceptadas por medio de mensajes sysend

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sysend.js_project:sysend.js:*:*:*:*:*:node.js:*:* 1.10.0 (excluyendo)