Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Systematic IRIS Standards Management (ISM) (CVE-2019-18926)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/11/2019
Última modificación:
14/11/2019

Descripción

Systematic IRIS Standards Management (ISM) versión v2.1 SP1 89, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) reflejado no autenticado. Una entrada de usuario (relacionada con la información de diálogo) es reflejada directamente en la página web, permitiendo a un usuario malicioso realizar un ataque de tipo Cross Site Scripting contra usuarios de la aplicación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:systematicinc:iris_standards_management:2.1:sp1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información