Vulnerabilidad en qdPM (CVE-2015-3883)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/03/2017
Última modificación:
20/04/2025
Descripción
Múltiples vulnerabilidades de XSS en qdPM 8.3 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del (1) parámetro search[keywords] a la página index.php/users; El (2) "Name of application" en index.php/configuration; (3) un nuevo nombre de proyecto en index.php/projects; (4) el nombre de la tarea en index.php/tasks; (5) nombre de la etiqueta en index.php/tickets; (6) nombre de discusión en index.php/discussions; (7) nombre del informe en index.php/projectReports; o (8) nombre del evento en index.php/scheduler/personal.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:qdpm:qdpm:8.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



