Vulnerabilidad en Netoloji Software E-Flow (CVE-2025-0984)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/05/2025
Última modificación:
07/05/2025
Descripción
Vulnerabilidad de carga sin restricciones de archivos con tipo peligroso y neutralización incorrecta de la entrada durante la generación de páginas web (XSS o 'Cross-site Scripting') en Netoloji Software E-Flow permite acceder a funcionalidades que no están correctamente restringidas por ACL, XSS almacenado e inyección de contenido de archivos. Este problema afecta a E-Flow: antes de 3.23.00.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA