Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Grouptime Teamwire Client (CVE-2018-17560)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/06/2019
Última modificación:
05/07/2019

Descripción

La interfaz de administrador de Grouptime Teamwire Client versión 1.5.1 versiones anteriores a la 1.9.0 en el servidor de mensajería local permite XSS almacenado. Todas las versiones anteriores de prod-2018-11-13-15-00-42 están afectadas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teamwire:teamwire:*:*:*:*:*:*:*:* 1.5.1 (incluyendo) 1.9.0 (excluyendo)