Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zonemaster Web GUI (CVE-2018-7652)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/03/2018
Última modificación:
30/04/2020

Descripción

lib/Zonemaster/GUI/Dancer/Export.pm en Zonemaster Web GUI, en versiones anteriores a la 1.0.11 tiene Cross-Site Scripting (XSS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zonemaster:zonemaster_web_gui:*:*:*:*:*:*:*:* 1.0.11 (excluyendo)