Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Min (CVE-2024-25677)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2024
Última modificación:
15/02/2024

Descripción

En Min anterior a 1.31.0, los archivos locales no se tratan correctamente como orígenes de seguridad únicos, lo que les permite solicitar incorrectamente recursos de orígenes cruzados. Por ejemplo, un archivo local puede solicitar otros archivos locales a través de un documento XML.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:minbrowser:min:1.29.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información