Vulnerabilidad en Askbot (CVE-2014-2236)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/03/2014
Última modificación:
12/04/2025
Descripción
Múltiples vulnerabilidades de XSS en Askbot anterior a 0.7.49 permiten a atacantes remotos inyectar script Web o HTML arbitrarios a través de vectores relacionados con los formularios de búsqueda de (1) etiqueta o (2) usuario.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:askbot:askbot:*:*:*:*:*:*:*:* | 0.7.48 (incluyendo) | |
| cpe:2.3:a:askbot:askbot:0.7.40:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.41:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.42:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.43:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.44:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.45:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.46:*:*:*:*:*:*:* | ||
| cpe:2.3:a:askbot:askbot:0.7.47:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/57163
- http://www.openwall.com/lists/oss-security/2014/02/28/8
- http://www.securityfocus.com/bid/65885
- https://bugzilla.redhat.com/show_bug.cgi?id=1070852
- https://github.com/ASKBOT/askbot-devel/commit/876e3662ff6b78cc6241338c15e3a0cb49edf4e2#diff-b693b4c02739be4b3231bece15b0eb87
- https://github.com/ASKBOT/askbot-devel/commit/a676a86b6b7a5737d4da4f59f71e037406f88d29
- http://secunia.com/advisories/57163
- http://www.openwall.com/lists/oss-security/2014/02/28/8
- http://www.securityfocus.com/bid/65885
- https://bugzilla.redhat.com/show_bug.cgi?id=1070852
- https://github.com/ASKBOT/askbot-devel/commit/876e3662ff6b78cc6241338c15e3a0cb49edf4e2#diff-b693b4c02739be4b3231bece15b0eb87
- https://github.com/ASKBOT/askbot-devel/commit/a676a86b6b7a5737d4da4f59f71e037406f88d29



