Vulnerabilidad en WinNMP 19.02 (CVE-2024-5405)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/05/2024
Última modificación:
28/05/2024
Descripción
Se descubrió una vulnerabilidad en WinNMP 19.02 que consiste en un ataque XSS a través de la página /tools/redis.php en los parámetros k, hash, key y p. Esta vulnerabilidad podría permitir que un usuario remoto envíe un payload de JavaScript especialmente manipulado para que un usuario autenticado recupere los detalles de su sesión.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA