Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ithewei/libhv (CVE-2023-26146)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/09/2023
Última modificación:
07/11/2023

Descripción

Todas las versiones del paquete ithewei/libhv son vulnerables a Cross-Site Scripting (XSS), de modo que cuando la aplicación entrega un archivo con un nombre que contiene un payload malicioso, el nombre del archivo se muestra sin la sanitización adecuada cuando se procesa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ithewei:libhv:*:*:*:*:*:*:*:*