Vulnerabilidad en Designer Studio en Pegasystems Pega Platform (CVE-2017-17478)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/02/2018
Última modificación:
20/08/2020
Descripción
Se ha descubierto un problema de XSS en Designer Studio en Pegasystems Pega Platform 7.1.7, 7.1.8, 7.1.9, 7.1.10, 7.2, 7.2.1 y 7.2.2. Un usuario con credenciales de desarrollador puede insertar código malicioso (hasta 64 caracteres) en un campo de texto en Designer Studio, tras haber establecido el contexto. Designer Studio es el área de trabajo para Pega Platform. La carga útil de XSS se ejecutará cuando otros desarrolladores visiten las páginas afectadas.
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pega:pega_platform:7.1.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:pega:pega_platform:7.1.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:pega:pega_platform:7.1.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:pega:pega_platform:7.1.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:pega:pega_platform:7.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:pega:pega_platform:7.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:pega:pega_platform:7.2.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página