Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Action Columns en Sencha Ext JS (CVE-2018-8046)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/07/2018
Última modificación:
04/09/2018

Descripción

El método getTip() de Action Columns de Sencha Ext JS de la versión 4 a la 6 antes de la 6.6.0 es vulnerable a ataques de Cross-Site Scripting (XSS), incluso cuando se pasan datos escapados por HTML. Este framework no aporta protección XSS integrada, por lo que el desarrollador debe asegurarse de que los datos se sanean correctamente. Sin embargo, el método getTip() de Action Columns toma los datos escapados por HTML y los "desescapa". Si el tooltip contiene datos controlados por el usuario, un atacante podría explotar esto para crear un ataque de Cross-Site Scripting (XSS), incluso aunque los desarrolladores hayan tomado precauciones y escapado los datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sencha:ext_js:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 6.6.0 (excluyendo)