Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en varios parámetros en HomeAutomation (CVE-2020-21987)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/04/2021
Última modificación:
10/05/2021

Descripción

HomeAutomation versión 3.3.2, está afectado por un ataque de tipo Cross Site Scripting (XSS) persistente. Las vulnerabilidades de tipo XSS ocurren cuando la entrada es pasada por medio de varios parámetros en varios scripts no son saneada apropiadamente antes de devolvérsela al usuario. Esto puede ser explotado para ejecutar HTML y código script arbitrario en una sesión del navegador de un usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:homeautomation_project:homeautomation:3.3.2:*:*:*:*:*:*:*