Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nishishi Factory Fumy Teacher's Schedule Board (CVE-2015-0900)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
31/03/2015
Última modificación:
12/04/2025

Descripción

Vulnerabildad de XSS en schedule.cgi en Nishishi Factory Fumy Teacher's Schedule Board 1.10 hasta 2.21 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a través de una URL manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nishishi:fumy_teachers_schedule_board:1.10:*:*:*:*:*:*:*
cpe:2.3:a:nishishi:fumy_teachers_schedule_board:2.00:*:*:*:*:*:*:*
cpe:2.3:a:nishishi:fumy_teachers_schedule_board:2.10:*:*:*:*:*:*:*
cpe:2.3:a:nishishi:fumy_teachers_schedule_board:2.20:*:*:*:*:*:*:*
cpe:2.3:a:nishishi:fumy_teachers_schedule_board:2.21:*:*:*:*:*:*:*