Vulnerabilidad en LGSL (CVE-2024-56517)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/12/2024
Última modificación:
30/12/2024
Descripción
LGSL (Live Game Server List) proporciona listas de estado en línea para videojuegos en línea. Las versiones hasta la 6.2.1 incluida contienen una vulnerabilidad de cross-site scripting reflejado en el encabezado HTTP `Referer`. La vulnerabilidad permite a los atacantes inyectar código JavaScript arbitrario, que se refleja en la respuesta HTML sin la desinfección adecuada. Cuando se proporciona una entrada maliciosa manipulada en el encabezado `Referer`, se refleja en un atributo HTML en la respuesta de la aplicación. El commit 7ecb839df9358d21f64cdbff5b2536af25a77de1 contiene un parche para el problema.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA