Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GENI (CVE-2020-36654)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/01/2023
Última modificación:
17/05/2024

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en el portal GENI, con identificador VDB-218475. Esto afecta la función no_invocation_id_error del archivo portal/www/portal/sliceresource.php. La manipulación del argumento invocation_id/invocation_user conduce a cross site scripting. Es posible iniciar el ataque de forma remota. El parche se llama 39a96fb4b822bd3497442a96135de498d4a81337. Se recomienda aplicar un parche para solucionar este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:geni:geni-portal:*:*:*:*:*:*:*:* 2020-08-27 (excluyendo)