Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en flower0,9,3 (CVE-2019-16925)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/09/2019
Última modificación:
05/08/2024

Descripción

** EN DSIPUTA ** Flower 0.9.3 tiene una vulnerabilidad de cruce a través del parámetro de nombre en una llamada @ app.task. NOTA: El autor del proyecto declaró que no cree que esta sea una vulnerabilidad válida. El nombre del trabajador y el nombre de la tarea no son opciones de configuración para el usuario. Son opciones de configuración interna del backend y la persona que tiene derecho a cambiarlas ya tiene acceso completo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flower_project:flower:1.0.0:*:*:*:*:*:*:*