Vulnerabilidad en UnoPim (CVE-2024-52305)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/11/2024
Última modificación:
19/11/2024
Descripción
UnoPim es un sistema de gestión de información de productos (PIM) de código abierto creado sobre el framework de trabajo Laravel. Existe una vulnerabilidad en el proceso de creación de usuario, que permite la creación de una nueva cuenta de administrador con una opción para cargar una imagen de perfil. Un atacante puede cargar un archivo SVG malicioso que contenga un script integrado. Cuando se accede a la imagen de perfil, se ejecuta el script integrado, lo que conduce al posible robo de cookies de sesión. Esta vulnerabilidad se solucionó en la versión 0.1.5.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:webkul:unopim:*:*:*:*:*:*:*:* | 0.1.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página