Vulnerabilidad en un script en el archivo toolbar.php en baserCMS (CVE-2020-15155)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/08/2020
Última modificación:
03/09/2020
Descripción
baserCMS versiones 4.3.6 y anteriores, esta afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio de la ejecución de un script arbitrario. Se requiere acceso de administrador para explotar esta vulnerabilidad. El componente afectado es el archivo toolbar.php. El problema es corregido en la versión 4.3.7
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:* | 4.3.6 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



