CVE

Vulnerabilidad en X-WRT luci (CVE-2023-3085)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
03/06/2023
Última modificación:
11/04/2024

Descripción

Se ha encontrado una vulnerabilidad, clasificada como problemática, en X-WRT luci hasta la versión 22.10_b202303061504. Este problema afecta a la función "run_action" del archivo "modules/luci-base/ucode/dispatcher.uc" del componente "404 Error Template Handler". La manipulación del argumento "request_path" conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. La actualización a la versión 22.10_b202303121313 soluciona este problema. El nombre del parche es 24d7da2416b9ab246825c33c213fe939a89b369c. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-230663.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:x-wrt:luci:*:*:*:*:*:*:*:* 22.10_b202303121313 (excluyendo)