Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo Current_url o email, o el encabezado HTTP User-Agent en Form Builder para Magento (CVE-2020-13423)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/06/2020
Última modificación:
14/02/2024

Descripción

Form Builder versión 2.1.0, para Magento presenta múltiples problemas de tipo XSS, que pueden ser explotados en las cuentas de administrador de Magento 2 por medio del campo Current_url o email, o el encabezado HTTP User-Agent

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:form_builder_for_magento_2_project:form_builder_for_magento_2:2.1.0:*:*:*:*:*:*:*