Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el atributo SRC de un elemento IFRAME en YzmCMS (CVE-2020-23369)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/05/2021
Última modificación:
13/05/2021

Descripción

En YzmCMS versión 5.6, una vulnerabilidad de tipo XSS fue detectado en el archivo member/member_content/init.html por medio del atributo SRC de un elemento IFRAME debido al uso de UEditor versión 1.4.3.3

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yzmcms:yzmcms:5.6:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información