Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ikiwiki (CVE-2011-1401)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/04/2011
Última modificación:
11/04/2025

Descripción

ikiwiki anterior a v3.20110328 no establece si el plugin htmlscrubber está habilitado durante el proceso de la directiva "meta stylesheet", lo que permite a usuarios autenticados de forma remota conducir un ataque de vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) a través de hojas de estilo en cascada (CSS) manipuladas en (1) la hoja de estilo por defecto o (2) en una hoja de estilo alternativa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ikiwiki:ikiwiki:*:*:*:*:*:*:*:* 3.20110321 (incluyendo)
cpe:2.3:a:ikiwiki:ikiwiki:1.0:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.1:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.1.47:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.2:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.3:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.4:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.5:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.6:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.7:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.8:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.9:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.10:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.11:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki:ikiwiki:1.12:*:*:*:*:*:*:*