Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Redrock Software TutorTrac (CVE-2023-24081)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/02/2023
Última modificación:
14/03/2025

Descripción

Múltiples vulnerabilidades de cross-site scripting (XSS) almacenadas en Redrock Software TutorTrac anterior a v4.2.170210 permiten a los atacantes ejecutar scripts web arbitrarias o HTML a través de un payload manipulado inyectado en los campos de motivo y ubicación de la página de listado de visitas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:go-redrock:tutortrac:*:*:*:*:*:*:*:* 4.2.170210 (excluyendo)