Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Apache UIMA DUCC (CVE-2018-8035)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/05/2019
Última modificación:
07/11/2023

Descripción

Esta vulnerabilidad se relaciona con el procesamiento de los datos de entrada de la página web de DUCC por parte del navegador del usuario. El javascript que contiene Apache UIMA DUCC (versiones anteriores e incluyendo 2.2.2) que se ejecuta en el navegador del usuario no filtra suficientemente las entradas suministradas por el usuario, lo que puede dar lugar a una ejecución no intencionada del código javascript suministrado por el usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:uimaducc:*:*:*:*:*:*:*:* 2.2.2 (incluyendo)