Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en navegador de un usuario mientras el navegador está conectado a un sitio web confiable (CVE-2021-33853)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/03/2022
Última modificación:
22/03/2022

Descripción

Un ataque de tipo Cross-Site Scripting (XSS) puede causar una ejecución de código arbitrario (javascript) en el navegador de un usuario mientras el navegador está conectado a un sitio web confiable. Como vehículo para el ataque, la aplicación es dirigida a usuarios y no a la propia aplicación. Además, la carga útil de tipo XSS es ejecutada cuando el usuario intenta acceder a cualquier página del CRM.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x2engine:x2crm:8.0:*:*:*:*:*:*:*