Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TOPdesk (CVE-2017-7276)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/07/2017
Última modificación:
20/04/2025

Descripción

Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en TOPdesk anterior a versiones 5.7.6 y 6.x y versión 7.x anterior a 7.03.019.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:topdesk:topdesk:*:*:*:*:*:*:*:* 5.7.5 (incluyendo)
cpe:2.3:a:topdesk:topdesk:6.04.001:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.005:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.006:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.008:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.011:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.012:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.013:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.015:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.04.016:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.05.002:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.05.006:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.05.007:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.05.008:*:*:*:*:*:*:*
cpe:2.3:a:topdesk:topdesk:6.05.009:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información