Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gleez CMS (CVE-2018-7035)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/04/2018
Última modificación:
09/05/2018

Descripción

Vulnerabilidad Cross-Site Scripting (XSS) en Gleez CMS 1.2.0 y 2.0 podría permitir que atacantes remotos (usuarios) inyecten JavaScript mediante contenido HTML en un editor. Esto resultará en Cross-Site Scripting (XSS) persistente cuando un Administrador intenta editar el mismo contenido, lo que se demuestra por el uso del editor fuente para el modo HTML en una acción Add Blog.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gleezcms:gleez_cms:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:gleezcms:gleez_cms:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información