Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mubu note (CVE-2018-19286)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/11/2018
Última modificación:
25/06/2020

Descripción

El servidor en mubu note 11/11/2018 tiene Cross-Site Scripting (XSS) configurando una cuenta con un valor de nombre manipulado (junto con un valor de nombre de usuario arbitrario) y creando y compartiendo una nota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mubu:curtain:2018-11-11:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información