Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en NuGet Gallery (CVE-2024-54138)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/12/2024
Última modificación:
06/12/2024

Descripción

NuGet Gallery es un repositorio de paquetes que impulsa a nuget.org. NuGetGallery tiene una vulnerabilidad de seguridad relacionada con su manejo de enlaces automáticos en contenido Markdown. Si bien la plataforma filtra correctamente el JavaScript de los enlaces estándar, no desinfecta adecuadamente los enlaces automáticos. Este descuido permite a los atacantes explotar los enlaces automáticos como un vector para ataques de cross-site scripting (XSS). Esta vulnerabilidad se solucionó en 2024.12.06.