Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sage add-on (CVE-2011-3384)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/09/2011
Última modificación:
11/04/2025

Descripción

Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados en Sage add-on v1.3.10 y anterior para Firefox, permite a atacantes remotos inyectar código de su elección a través de secuencias de comandos web o HTML a través de un feed modificado. Una vulnerabilidad diferente de CVE-2009-4102.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sage-mozdev:sage:*:*:*:*:*:*:*:* 1.3.10 (incluyendo)
cpe:2.3:a:sage-mozdev:sage:1.3.8:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*