Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flower 0.9.3 (CVE-2019-16926)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/09/2019
Última modificación:
05/08/2024

Descripción

** EN DISPUTA ** Flower 0.9.3 tiene XSS a través de un nombre de trabajador especialmente diseñado. NOTA: El autor del proyecto declaró que no cree que esta sea una vulnerabilidad válida. El nombre del trabajador y el nombre de la tarea no son opciones de configuración para el usuario. Son opciones de configuración interna del backend y la persona que tiene derecho a cambiarlas ya tiene acceso completo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:flower_project:flower:1.0.0:*:*:*:*:*:*:*