Vulnerabilidad en Coverity (CVE-2024-12021)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
31/03/2025
Última modificación:
01/04/2025
Descripción
Las versiones de Coverity anteriores a la 2024.9.0 son vulnerables a ataques de cross-site scripting (XSS) almacenado en diversas interfaces administrativas. El impacto de esta explotación puede comprometer las cuentas locales administradas por la plataforma Coverity, así como otros impactos habituales derivados de los ataques de cross-site scripting.
Impacto
Puntuación base 4.0
8.50
Gravedad 4.0
ALTA