Vulnerabilidad Cross-Site Scripting (XSS) en Oct8ne
Todas las versiones de Oct8ne.
INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a Oct8ne, una plataforma de chat con soporte virtual para el comercio electrónico, la cual ha sido descubierta por Raquel Gálvez Farfán, de Hispasec.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:
- CVE-2024-9141: 5.4 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N | CWE-79
La vulnerabilidad ha sido resuelta en la última versión del aplicativo.
CVE-2024-9141: vulnerabilidad Cross-Site Scripting (XSS) en el sistema Oct8ne. Este fallo podría permitir a un atacante incrustar un código JavaScript dañino en el cuerpo de un mensaje de chat. Esta manipulación ocurre cuando el contenido del chat es interceptado y alterado, lo que lleva a la ejecución de la carga útil de JavaScript.