CVE

Vulnerabilidad en Vue.js Devtools (CVE-2023-5718)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
23/10/2023
Última modificación:
31/10/2023

Descripción

Se descubrió que la extensión Vue.js Devtools filtraba datos de capturas de pantalla a una página web maliciosa a través de la API estándar `postMessage()`. Al crear una página web maliciosa con un iFrame dirigido a un recurso confidencial (es decir, un archivo accesible localmente o un sitio web confidencial) y registrar un oyente en la página web, la extensión envió mensajes al oyente, que contienen los datos de captura de pantalla codificados en base64 del recurso sensible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vuejs:devtools:6.5.0:*:*:*:*:node.js:*:*


Referencias a soluciones, herramientas e información