Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Symphony (CVE-2018-16249)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/06/2019
Última modificación:
21/06/2019

Descripción

En Symphony anterior a versión 3.3.0, presenta XSS en el Título debajo de la Publicación. El ID "articleTitle" de este se almacena en el campo JSON "articleTitle", y se ejecuta una carga útil cuando se accede al URI /member/test/points, lo que permite ataques remotos. Cualquier script web o HTML puede ser insertado por un usuario autenticado por el administrador por medio de un nombre de sitio web creado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:b3log:symphony:*:*:*:*:*:*:*:* 3.3.0 (excluyendo)


Referencias a soluciones, herramientas e información