Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un script en el archivo toolbar.php en baserCMS (CVE-2020-15155)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/08/2020
Última modificación:
03/09/2020

Descripción

baserCMS versiones 4.3.6 y anteriores, esta afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) por medio de la ejecución de un script arbitrario. Se requiere acceso de administrador para explotar esta vulnerabilidad. El componente afectado es el archivo toolbar.php. El problema es corregido en la versión 4.3.7

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:* 4.3.6 (incluyendo)