Vulnerabilidad en GENI (CVE-2020-36654)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/01/2023
Última modificación:
17/05/2024
Descripción
Se ha encontrado una vulnerabilidad clasificada como problemática en el portal GENI, con identificador VDB-218475. Esto afecta la función no_invocation_id_error del archivo portal/www/portal/sliceresource.php. La manipulación del argumento invocation_id/invocation_user conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El parche se llama 39a96fb4b822bd3497442a96135de498d4a81337. Se recomienda aplicar un parche para solucionar este problema.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:geni:geni-portal:*:*:*:*:*:*:*:* | 2020-08-27 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



