Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ClipBucket (CVE-2016-1000307)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/04/2017
Última modificación:
20/04/2025

Descripción

Múltiples vulnerabilidades XSS en ClipBucket v2.8.1 y probablemente anteriores permiten a usuarios autenticados remotos inyectar web script o HTML a través de parametros (1) profile_desc, about_me, schools, occupation, companies, hobbies, fav_movies, fav_music, fav_books ProfileSettings page; (2) Note el parámetro a PersonalNotes Section; parámetros (3) closed_msg, description, allowed_types WebsiteConfigurations Section. NOTA: el vector collection_description ya está cubierto por CVE-2015-4673

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:clip-bucket:clipbucket:*:*:*:*:*:*:*:* 2.8.1 (incluyendo)