Vulnerabilidad en los datos iFrame en las peticiones HTTP en la interfaz web de Gurock TestRail (CVE-2021-37788)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/08/2021
Última modificación:
08/08/2023
Descripción
Una vulnerabilidad en la interfaz web de Gurock TestRail versión v5.3.0.3603, podría permitir a un atacante remoto no autenticado afectar a la integridad de un dispositivo por medio de un ataque de clickjacking. La vulnerabilidad es debido a una comprobación insuficiente de entrada de datos iFrame en las peticiones HTTP que se envían a un dispositivo afectado. Un atacante podría aprovechar esta vulnerabilidad mediante el envío de paquetes HTTP diseñados con datos iFrame maliciosos. Una explotación con éxito podría permitir al atacante llevar a cabo un ataque de clickjacking donde el usuario es engañado para que haga clic en un enlace malicioso
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:gurock:testrail:5.3.0.3603:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



