Vulnerabilidad en Z-BlogPHP (CVE-2018-11208)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/05/2018
Última modificación:
05/08/2024
Descripción
** EN DISPUTA ** Se ha descubierto un problema en Z-BlogPHP 2.0.0. Hay Cross-Site Scripting (XSS) persistente que permite que atacantes remotos inyecten scripts web o HTML arbitrarios en las opciones "background" del sitio web mediante el campo "copyright information office". NOTA: el fabricante indica que el producto no estaba diseñado para bloquear este tipo de XSS mediante un usuario con privilegios de administrador.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:zblogcn:z-blogphp:2.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



