Vulnerabilidad en una URL con texto en el visor de registros (CVE-2021-23266)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2022
Última modificación:
25/05/2022
Descripción
Un usuario anónimo puede diseñar una URL con texto que acabe en el visor de registros tal cual. El texto puede entonces incluir mensajes de texto para engañar al administrador
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:craftercms:crafter_cms:*:*:*:*:*:*:*:* | 3.1 (incluyendo) | 3.1.18 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página