Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SemanticDrilldown Extension (CVE-2022-4561)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad ha sido encontrada en SemanticDrilldown Extension y clasificada como problemática. La función printFilterLine del archivo include/specials/SDBrowseDataPage.php del componente GET Parameter Handler es afectada por la vulnerabilidad. La manipulación del valor del argumento conduce a cross-site scripting. Es posible lanzar el ataque de forma remota. El nombre del parche es 6e18cf740a4548166c1d95f6d3a28541d298a3aa. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-215964.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mediawiki:semantic_drilldown:*:*:*:*:*:mediawiki:*:* 2022-08-12 (excluyendo)