Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la Interfaz de Usuario en Tenable Nessus (CVE-2016-1000029)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/12/2019
Última modificación:
31/12/2019

Descripción

Tenable Nessus versiones anteriores a la versión 6.8, tiene un problema de tipo XSS almacenado que requiere autenticación de nivel administrador para la Interfaz de Usuario de Nessus e impactaría potencialmente a otros administradores (IDs de Tenable 5218 y 5269).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tenable:nessus:*:*:*:*:*:*:*:* 6.8.0 (excluyendo)