Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro SENDER en la función "Recommend job posting" en Persis Human Resource Management Portal (CVE-2020-35753)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/01/2021
Última modificación:
07/10/2022

Descripción

El formulario de recomendación de publicación de empleo en Persis Human Resource Management Portal (versiones 17.2.00 hasta 17.2.35 y 19.0.00 hasta 19.0.20), cuando la función "Recommend job posting" está habilitada, permite un ataque de tipo XSS por medio del parámetro SENDER

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:persis:human_resource_management_portal:*:*:*:*:*:*:*:* 17.2.00 (incluyendo) 17.2.35 (incluyendo)
cpe:2.3:a:persis:human_resource_management_portal:*:*:*:*:*:*:*:* 19.0.00 (incluyendo) 19.0.20 (incluyendo)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*