Vulnerabilidad en sysend.js (CVE-2022-24762)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/03/2022
Última modificación:
03/07/2023
Descripción
sysend.js es una biblioteca que permite a un usuario enviar mensajes entre páginas que están abiertas en el mismo navegador. Los usuarios que usan la comunicación entre orígenes pueden ver interceptadas sus comunicaciones. El impacto está limitado por la comunicación que es producida en el mismo navegador. Este problema ha sido parcheado en la versión 1.10.0 de sysend.js. La única medida de mitigación conocida actualmente es evitar el envío de comunicaciones que el usuario no quiere que sean interceptadas por medio de mensajes sysend
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:sysend.js_project:sysend.js:*:*:*:*:*:node.js:*:* | 1.10.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



