Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en administrador de contenido en etiquetas y nombres de contenido en Content Construction Kit (CCK) de Drupal (CVE-2008-6229)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/02/2009
Última modificación:
09/04/2025

Descripción

Una vulnerabilidad de Ejecución de secuencias de comandos en sitios cruzados (XSS) en la interfaz administrativa de Content Construction Kit (CCK) v5.x anterior a v5.x-1.10 y v6.x anterior a v6.x-2.0, un modulo de Drupal, que permite a usuarios remotos autentificados con permisos de "administrador de contenido" para inyectar secuencias de comando web o HTML a traves de (2) el campo "etiquetas" y (2) nombres de contenido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:drupal:content_construction_kit:5.x-1.0:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.0:beta:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.1:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.2:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.3:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.4:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.5:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.6:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.7:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.8:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.9:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:5.x-1.x-dev:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:6.x-1.0:*:*:*:*:*:*:*
cpe:2.3:a:drupal:content_construction_kit:6.x-1.x-dev:*:*:*:*:*:*:*