Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL con texto en el visor de registros (CVE-2021-23266)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2022
Última modificación:
25/05/2022

Descripción

Un usuario anónimo puede diseñar una URL con texto que acabe en el visor de registros tal cual. El texto puede entonces incluir mensajes de texto para engañar al administrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:craftercms:crafter_cms:*:*:*:*:*:*:*:* 3.1 (incluyendo) 3.1.18 (excluyendo)


Referencias a soluciones, herramientas e información