Vulnerabilidad en Press (CVE-2024-49751)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
23/10/2024
Última modificación:
25/10/2024
Descripción
Press, una aplicación personalizada de Frappe que ejecuta Frappe Cloud, administra la infraestructura, la suscripción, el mercado y el software como servicio (SaaS). Antes de el commit 5d118a902872d7941f099ad1fb918e2421e79ccd, un usuario podía inyectar HTML a través de las entradas de registro de SaaS. El usuario que inyectaba el código HTML inseguro solo se afectaba a sí mismo y no afectaba a otros usuarios. El commit 5d118a902872d7941f099ad1fb918e2421e79ccd corrige este error.