Vulnerabilidad en OpenSlides (CVE-2025-30345)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2025
Última modificación:
27/03/2025
Descripción
Se detectó un problema en OpenSlides antes de la versión 4.2.5. Al crear nuevos chats mediante la acción chat_group.create, el usuario puede especificar el nombre del chat. Algunos elementos HTML, como SCRIPT, se filtran, mientras que otros no. En la mayoría de los casos, las entidades HTML se codifican correctamente, pero no al eliminar chats o mensajes en estos. Esto podría permitir a los atacantes interferir con el diseño del sitio web, pero es improbable que las víctimas hagan clic en chats o mensajes eliminados.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openslides:openslides:*:*:*:*:*:*:*:* | 4.2.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página