CVE

Vulnerabilidad en Appalti & Contratti 9.12.2 (CVE-2022-44787)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/11/2022
Última modificación:
23/11/2022

Descripción

Se descubrió un problema en Appalti & Contratti 9.12.2. Las aplicaciones web son vulnerables a un problema de Cross-Site Scripting reflejado. El parámetro idPagina se refleja dentro de la respuesta del servidor sin ninguna codificación HTML, lo que da como resultado XSS cuando la víctima mueve el puntero del mouse dentro de la página. Por ejemplo, el atributo onmouseenter no está sanitizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maggioli:appalti_\&_contratti:9.12.2:*:*:*:*:*:*:*