Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo Lib/listjs/list.js en los campos "Name", "Location", "Bio" y "Starting Page" en la página "My Account" (CVE-2019-1010008)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/07/2019
Última modificación:
18/07/2019

Descripción

Project Emoncms versión 9.8.8 de OpenEnergyMonitor, está afectado por: Cross Site Scripting (XSS). El impacto es: teóricamente bajo, pero potencialmente podría habilitar un problema de tipo XSS persistente (el usuario podría insertar código mal.). El componente es: ejecución de código Javascript en los campos "Name", "Location", "Bio" y "Starting Page" en la página "My Account". Archivo: Lib/listjs/list.js, línea 67. El vector de ataque es: desconocido, la víctima debe abrir la página del perfil si fue posible la persistencia.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openenergymonitor:emoncms:9.8.8:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información