Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TAIWAN-CA(TWCA) JCICSecurityTool's Registry (CVE-2023-48387)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/12/2023
Última modificación:
14/10/2024

Descripción

Las funciones relacionadas con TAIWAN-CA(TWCA) JCICSecurityTool's Registry tienen un filtrado insuficiente para caracteres especiales. Un atacante remoto no autenticado puede inyectar un script malicioso en una página web para realizar un ataque XSS (Stored Cross-Site Scripting).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:twca:jcicsecuritytool:4.2.3.32:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información