Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-3434

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2023
Última modificación:
26/07/2023

Descripción

*** Pendiente de traducción *** Improper Input Validation in the hyperlink interpretation in Savoir-faire Linux&amp;#39;s Jami (version 20222284) on Windows. <br /> <br /> This allows an attacker to send a custom HTML anchor tag to pass a string value to the Windows QRC Handler through the Jami messenger.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:savoirfairelinux:jami:20222284:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*