Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo HtmlChatPanel.jsp o HtmlChatFrameSet.jsp en Genesys PureEngage Digital (CVE-2019-17176)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/10/2019
Última modificación:
16/10/2019

Descripción

Genesys PureEngage Digital (eServices) versión 8.1.x, permite un ataque de tipo XSS por medio del archivo HtmlChatPanel.jsp o HtmlChatFrameSet.jsp (en el parámetro ActionColor, ClientNickNameColor, Email, email o email_address).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:genesys:eservices_chat:*:*:*:*:*:*:*:* 8.1.0 (incluyendo) 8.1.200.03 (incluyendo)


Referencias a soluciones, herramientas e información