Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la sección User Registration en la sección manage user desde el panel de administración en TechKshetra Info Solutions Pvt. Ltd Savsoft Quiz (CVE-2020-24609)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/08/2020
Última modificación:
21/11/2022

Descripción

TechKshetra Info Solutions Pvt. Ltd Savsoft Quiz versión 5.5 y anteriores, presenta una vulnerabilidad de tipo XSS, lo que puede resultar en que un atacante inyecte una carga útil de tipo XSS en la sección User Registration y cada vez que el administrador visita la sección manage user desde el panel de administración, la vulnerabilidad de tipo XSS se desencadena y el atacante puede robar la cookie por medio de una carga útil diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:techkshetrainfo:savsoft_quiz:*:*:*:*:*:*:*:* 5.5 (incluyendo)