Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2002-0166

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/04/2002
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de secuencias de comandos de sitios cruzados (cross-site scripting) en Analog anteriores a 5.22 permite a atacantes remotos ejecutar JavaScript mediante una petición HTTP conteniendo el script, que es introducido en un fichero de log del web, y no es filtrado adecuadamente por Analog cuando se muestra.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stephen_turner:analog:3.90_beta1:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:3.90_beta2:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.1:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.01:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.02:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.03:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.04:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.11:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.14:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.15:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.16:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.90_beta2:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.90_beta3:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.90_beta4:*:*:*:*:*:*:*
cpe:2.3:a:stephen_turner:analog:4.91_beta1:*:*:*:*:*:*:*