Vulnerabilidad en el archivo Lib/listjs/list.js en los campos "Name", "Location", "Bio" y "Starting Page" en la página "My Account" (CVE-2019-1010008)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/07/2019
Última modificación:
18/07/2019
Descripción
Project Emoncms versión 9.8.8 de OpenEnergyMonitor, está afectado por: Cross Site Scripting (XSS). El impacto es: teóricamente bajo, pero potencialmente podría habilitar un problema de tipo XSS persistente (el usuario podría insertar código mal.). El componente es: ejecución de código Javascript en los campos "Name", "Location", "Bio" y "Starting Page" en la página "My Account". Archivo: Lib/listjs/list.js, línea 67. El vector de ataque es: desconocido, la víctima debe abrir la página del perfil si fue posible la persistencia.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openenergymonitor:emoncms:9.8.8:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página