Vulnerabilidad en Apache UIMA DUCC (CVE-2018-8035)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/05/2019
Última modificación:
07/11/2023
Descripción
Esta vulnerabilidad se relaciona con el procesamiento de los datos de entrada de la página web de DUCC por parte del navegador del usuario. El javascript que contiene Apache UIMA DUCC (versiones anteriores e incluyendo 2.2.2) que se ejecuta en el navegador del usuario no filtra suficientemente las entradas suministradas por el usuario, lo que puede dar lugar a una ejecución no intencionada del código javascript suministrado por el usuario.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:uimaducc:*:*:*:*:*:*:*:* | 2.2.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



