Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro de formulario post a /public/console/profile/info-submit/ en baigo CMS (CVE-2020-20584)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/07/2021
Última modificación:
14/02/2024

Descripción

Una vulnerabilidad de tipo cross site scripting en baigo CMS versión v4.0-beta-1, permite a atacantes ejecutar scripts web o HTML arbitrarios por medio del parámetro de formulario post a /public/console/profile/info-submit/

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:baigo:baigo_cms:4.0:beta1:*:*:*:*:*:*