PT-2020-12515 · Qutebrowser+1 · Qutebrowser+1

Publicado

2020-05-07

·

Atualizado

2024-06-15

·

CVE-2020-11054

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:P/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do qutebrowser anteriores à 1.11.1
Descrição
Depois que um erro de certificado é ignorado pelo usuário, o qutebrowser exibe a URL em amarelo (colors.statusbar.url.warn.fg). No entanto, quando o site afetado foi carregado novamente, a URL foi exibida erroneamente em verde (colors.statusbar.url.success https). Embora o usuário já tenha visto um aviso de erro de certificado nesse momento (ou definido content.ssl strict como false, o que não é recomendado), isso ainda pode transmitir uma falsa sensação de segurança.
Recomendações
Se você estiver usando uma versão do qutebrowser anterior à 1.11.1, atualize para a versão 1.11.1 ou posterior.
Se não for possível atualizar, trate qualquer host com uma exceção de certificado como inseguro, ignorando a cor da URL.
Como alternativa, defina content.ssl strict como True (em vez de ‘ask’), evitando exceções de certificado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2020-3156
CVE-2020-11054
GHSA-4RCQ-JV2F-898J
OPENSUSE-SU-2024:11292-1
PYSEC-2020-97

Produtos afetados

Alt Linux
Qutebrowser