Vulnerabilidad en el módulo Webform en Drupal (CVE-2014-8318)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/10/2014
Última modificación:
12/04/2025
Descripción
Vulnerabilidad XSS en el módulo Webform 6.x-3.x anterior a 6.x-3.20, 7.x-3.x anterior a 7.x-3.20 y 7.x-4.x anterior a 7.x-4.0-beta para Drupal permite a usuarios remotos autenticados con determinados permisos inyectar secuencias de comandos web o HTML arbitrarios a través de un título de etiqueta de campo, cuando dos campos tienen el mismo form_key.
Impacto
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:webform_project:webform:6.x-3.0:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.1:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.2:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.3:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.4:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.5:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.6:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.7:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.8:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.9:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.10:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.11:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.12:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.13:*:*:*:*:drupal:*:* | ||
| cpe:2.3:a:webform_project:webform:6.x-3.14:*:*:*:*:drupal:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/103262
- http://secunia.com/advisories/56860
- http://www.securityfocus.com/bid/65528
- https://drupal.org/node/2194671
- https://exchange.xforce.ibmcloud.com/vulnerabilities/91156
- https://www.drupal.org/node/2194175
- https://www.drupal.org/node/2194181
- https://www.drupal.org/node/2194183
- http://osvdb.org/103262
- http://secunia.com/advisories/56860
- http://www.securityfocus.com/bid/65528
- https://drupal.org/node/2194671
- https://exchange.xforce.ibmcloud.com/vulnerabilities/91156
- https://www.drupal.org/node/2194175
- https://www.drupal.org/node/2194181
- https://www.drupal.org/node/2194183



