Vulnerabilidad en Systematic IRIS Standards Management (ISM) (CVE-2019-18926)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/11/2019
Última modificación:
14/11/2019
Descripción
Systematic IRIS Standards Management (ISM) versión v2.1 SP1 89, es vulnerable a un ataque de tipo Cross Site Scripting (XSS) reflejado no autenticado. Una entrada de usuario (relacionada con la información de diálogo) es reflejada directamente en la página web, permitiendo a un usuario malicioso realizar un ataque de tipo Cross Site Scripting contra usuarios de la aplicación.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:systematicinc:iris_standards_management:2.1:sp1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



