Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en s134328 Webapplication-Veganguide (CVE-2015-10059)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/01/2023
Última modificación:
17/05/2024

Descripción

Se ha encontrado una vulnerabilidad en s134328 Webapplication-Veganguide y se ha clasificado como problemática. Esta vulnerabilidad afecta a un código desconocido del archivo p05-integration/app/shared/api/apiService.js. La manipulación del argumento país/ciudad conduce a cross-site scripting. El ataque se puede iniciar de forma remota. El nombre del parche es 2aa760fa4e779e40a28206a32ac22ac10356f519. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-218416.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webapplication-veganguide_project:webapplication-veganguide:*:*:*:*:*:*:*:* 2015-05-11 (excluyendo)