Vulnerabilidad en la sección User Registration en la sección manage user desde el panel de administración en TechKshetra Info Solutions Pvt. Ltd Savsoft Quiz (CVE-2020-24609)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/08/2020
Última modificación:
21/11/2022
Descripción
TechKshetra Info Solutions Pvt. Ltd Savsoft Quiz versión 5.5 y anteriores, presenta una vulnerabilidad de tipo XSS, lo que puede resultar en que un atacante inyecte una carga útil de tipo XSS en la sección User Registration y cada vez que el administrador visita la sección manage user desde el panel de administración, la vulnerabilidad de tipo XSS se desencadena y el atacante puede robar la cookie por medio de una carga útil diseñada
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:techkshetrainfo:savsoft_quiz:*:*:*:*:*:*:*:* | 5.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página