Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NuGet Gallery (CVE-2024-47604)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/10/2024
Última modificación:
13/11/2024

Descripción

NuGet Gallery es un repositorio de paquetes que alimenta a nuget.org. NuGetGallery tiene una vulnerabilidad de seguridad en su manejo de atributos de elementos HTML, lo que permite a un atacante ejecutar código HTML o Javascript arbitrario en el navegador de la víctima.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microsoft:nugetgallery:*:*:*:*:*:*:*:* 2024.06.21 (incluyendo) 2024.09.25 (excluyendo)