Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Ember.js (CVE-2013-4170)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/06/2022
Última modificación:
09/07/2022

Descripción

En general, Ember.js escapa o elimina cualquier contenido suministrado por el usuario antes de insertarlo en las cadenas que serán enviadas a innerHTML. Sin embargo, la propiedad "tagName" de un "Ember.View" fue insertada en dicha cadena sin ser saneada. Esto significa que si una aplicación asigna el "tagName" de una vista a datos suministrados por el usuario, una carga útil especialmente diseñada podría ejecutar JavaScript arbitrario en el contexto del dominio actual ("XSS"). Esta vulnerabilidad sólo afecta a aplicaciones que asignan o vinculan contenido proporcionado por el usuario a "tagName"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emberjs:ember.js:*:*:*:*:*:*:*:* 1.0.0 (excluyendo)
cpe:2.3:a:emberjs:ember.js:1.0.0:rc1:*:*:*:*:*:*
cpe:2.3:a:emberjs:ember.js:1.0.0:rc2:*:*:*:*:*:*
cpe:2.3:a:emberjs:ember.js:1.0.0:rc3:*:*:*:*:*:*
cpe:2.3:a:emberjs:ember.js:1.0.0:rc4:*:*:*:*:*:*
cpe:2.3:a:emberjs:ember.js:1.0.0:rc5:*:*:*:*:*:*
cpe:2.3:a:emberjs:ember.js:1.0.0:rc6:*:*:*:*:*:*