Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el filtrado de la entrada de usuario en el cliente web en Polarion Subversion Webclient (CVE-2020-15788)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/09/2020
Última modificación:
14/09/2020

Descripción

Se ha identificado una vulnerabilidad en Polarion Subversion Webclient (todas las versiones). La aplicación web Polarion subversion no filtra la entrada del usuario de una manera que impide un Cross-Site Scripting. Si un usuario es tentado a pasar una entrada maliciosa especialmente diseñada al cliente web (por ejemplo, al hacer clic en una URL maliciosa con JavaScript insertado), el código JavaScript puede ser devuelto y luego ejecutado por el cliente del usuario. Varias acciones pueden ser activadas ejecutando código JavaScript malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:polarion_subversion_webclient:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información