Vulnerabilidad en SemanticDrilldown Extension (CVE-2022-4561)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
07/11/2023
Descripción
Una vulnerabilidad ha sido encontrada en SemanticDrilldown Extension y clasificada como problemática. La función printFilterLine del archivo include/specials/SDBrowseDataPage.php del componente GET Parameter Handler es afectada por la vulnerabilidad. La manipulación del valor del argumento conduce a cross-site scripting. Es posible lanzar el ataque de forma remota. El nombre del parche es 6e18cf740a4548166c1d95f6d3a28541d298a3aa. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-215964.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mediawiki:semantic_drilldown:*:*:*:*:*:mediawiki:*:* | 2022-08-12 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página