Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ss15-this-is-sparta (CVE-2015-10028)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/01/2023
Última modificación:
17/05/2024

Descripción

Se ha encontrado una vulnerabilidad en ss15-this-is-sparta y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo js/roomElement.js del componente Main Page, que con su manipulación puede derivar en un cross site scripting. El ataque se puede iniciar de forma remota. El nombre del parche es ba2f71ad3a46e5949ee0c510b544fa4ea973baaa. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-217624.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pear_programming_project:pear_programming:*:*:*:*:*:*:*:* 2015-02-08 (excluyendo)