Vulnerabilidad en JavaMelody (CVE-2013-4378)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/09/2013
Última modificación:
11/04/2025
Descripción
Vulnerabilidad cross-site scripting (XSS) en HtmlSessionInformationsReport.java en JavaMelody 1.46 y anteriores permite a atacantes remotos inyectar script web o HTML a través de cabeceras X-Forwarded-For manipuladas.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emeric_vernat:javamelody:*:*:*:*:*:*:*:* | 1.46 (incluyendo) | |
cpe:2.3:a:emeric_vernat:javamelody:1.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.15:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:emeric_vernat:javamelody:1.19:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/97778
- http://seclists.org/oss-sec/2013/q3/679
- http://www.securityfocus.com/bid/62679
- https://code.google.com/p/javamelody/issues/detail?id=346
- https://code.google.com/p/javamelody/source/detail?r=3515
- https://code.google.com/p/javamelody/wiki/ReleaseNotes
- http://osvdb.org/97778
- http://seclists.org/oss-sec/2013/q3/679
- http://www.securityfocus.com/bid/62679
- https://code.google.com/p/javamelody/issues/detail?id=346
- https://code.google.com/p/javamelody/source/detail?r=3515
- https://code.google.com/p/javamelody/wiki/ReleaseNotes