U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2014-6392

Change History

CVE Translated by NIST 6/23/2015 8:45:17 AM

Action Type Old Value New Value
Added Translation

								
							
							
						
** DISPUTADA ** Vulnerabilidad de XSS en la aplicación Facebook 14.0 y la aplicación Facebook Messenger 10.0 para iOS permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una extensión de nombres de ficheros que se maneja incorrectamente durante la captura de trafico MIME del chat. NOTA: el proveedor disputa la relevancia de este informe, porque el usuario debe aceptar un aviso interesticial antes de que se renderice el contenido del fichero HTML y porque el origen del contenido HTML se trata de un dominio sandbox.
Removed Translation
Vulnerabilidad de XSS en la app Facebook 14.0 y la app Facebook Messenger 10.0 para iOS permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de una extensión de archivo que es manipulada indebidamente durante la captura de tráfico MIME del chat.