Vulnerabilidad en Gleez CMS (CVE-2018-7035)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/04/2018
Última modificación:
09/05/2018
Descripción
Vulnerabilidad Cross-Site Scripting (XSS) en Gleez CMS 1.2.0 y 2.0 podría permitir que atacantes remotos (usuarios) inyecten JavaScript mediante contenido HTML en un editor. Esto resultará en Cross-Site Scripting (XSS) persistente cuando un Administrador intenta editar el mismo contenido, lo que se demuestra por el uso del editor fuente para el modo HTML en una acción Add Blog.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:gleezcms:gleez_cms:1.2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:gleezcms:gleez_cms:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página