Vulnerabilidad en SpatialReference.org (CVE-2025-50690)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/08/2025
Última modificación:
13/08/2025
Descripción
Existe una vulnerabilidad de Cross-Site Scripting (XSS) en las versiones de SpatialReference.org (OSGeo/spatialreference.org) anteriores al 17/05/2025 (commit 2120adfa17ddd535bd0f539e6c4988fa3a2cb491). La vulnerabilidad se debe a un manejo inadecuado de la información introducida por el usuario en el parámetro de consulta de búsqueda. Un atacante puede manipular una URL específica con código JavaScript malicioso, que posteriormente se refleja y se ejecuta en el navegador de la víctima. Esta falla permite a un atacante ejecutar JavaScript arbitrario en la sesión de la víctima, lo que podría provocar secuestro de sesión, ataques de phishing, robo de datos o redirección a sitios maliciosos. El problema se expone en páginas de acceso público, lo que permite que un atacante no autenticado pueda explotarlo.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



