Vulnerabilidad en Internet Starter (CVE-2024-13598)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/04/2025
Última modificación:
15/04/2025
Descripción
Internet Starter, uno de los módulos del sistema SoftCOM iKSORIS, es vulnerable a ataques XSS reflejado (Cross-site Scripting). Al usar la función de crear nuevos campos de formulario, se crean nuevos parámetros vulnerables a ataques XSS. Un usuario engañado para que rellene dicho formulario con un script malicioso ejecutará el código en su contexto. Esta vulnerabilidad ha sido corregida en la versión 79.0.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA