Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en función interfaceLogin.php de TimeTrex (CVE-2008-4742)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/10/2008
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de Secuencias de Comandos en Sitios Cruzados (XSS) en interface/Login.php de TimeTrex v2.2.11; permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) password (contraseña) y (2) user_name (nombre de usuario).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:timetrex:timetrex:2.2.11:*:*:*:*:*:*:*