Vulnerabilidad en un sitio web de phishing en Immuta (CVE-2020-15951)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/11/2020
Última modificación:
21/07/2021
Descripción
Immuta versión v2.8.2, acepta nombres de proyectos suministrados por el usuario sin sanear apropiadamente la entrada, permitiendo a atacantes inyectar contenido HTML arbitrario que es renderizado como parte de la aplicación. Un atacante podría aprovechar esto para redireccionar a usuarios de la aplicación hacia un sitio web de phishing en un intento de robar credenciales
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:immuta:immuta:2.8.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página