Vulnerabilidad en Red Hat, Inc. (CVE-2023-1932)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/11/2024
Última modificación:
24/06/2025
Descripción
Se encontró una falla en el método 'isValid' de hibernate-validator en la clase org.hibernate.validator.internal.constraintvalidators.hv.SafeHtmlValidator, que se puede evitar omitiendo la etiqueta que termina en un carácter menor que. Los navegadores pueden mostrar un código HTML no válido, lo que permite la inyección de HTML o ataques de Cross-Site-Scripting (XSS).
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:redhat:codeready_studio:12.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:jboss_enterprise_application_platform:-:*:*:*:continuous_delivery:*:*:* | ||
cpe:2.3:a:redhat:jboss_enterprise_application_platform:7.0.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:openstack_platform:13.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:redhat:single_sign-on:7.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:hibernate:hibernate-validator:*:*:*:*:*:*:*:* | 6.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página