Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las URL de recursos y el nombre Display en un perfil de usuario en Mahara. (CVE-2012-2237)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/12/2019
Última modificación:
21/11/2024

Descripción

Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en Mahara versiones 1.4.x anteriores a la versión 1.4.3 y versiones 1.5.x anteriores a la versión 1.5.2, permiten a atacantes remotos inyectar script web o HTML arbitrario por medio de vectores relacionados con (1) javascript innerHTML como es usado cuando se generan formularios de inicio de sesión, (2) enlaces o (3) URL de recursos, y (4) el nombre Display en un perfil de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 1.4.0 (incluyendo) 1.4.3 (excluyendo)
cpe:2.3:a:mahara:mahara:*:*:*:*:*:*:*:* 1.5.0 (incluyendo) 1.5.2 (excluyendo)
cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*