Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Add Task en una visita de Project Home en Nifty Project Management Web Application (CVE-2020-25071)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/09/2020
Última modificación:
04/08/2024

Descripción

** EN DISPUTA ** Nifty Project Management Web Application hasta el 26-08-2020, permite un ataque de tipo XSS, por medio de Add Task, que es renderizada en una visita de Project Home. Nota: Se ha argumentado que esto no es reproducible. "El problema original era que se crearía la tarea y se mostraría una alerta en la pantalla. Ahora se crearía la tarea, pero la alerta no se ejecutará ya que esos atributos ahora están eliminados".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:niftypm:nifty:2020-08-26:*:*:*:*:*:*:*