Vulnerabilidad en el campo de entrada de la interfaz de Usuario Web de GateManager (CVE-2020-29021)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/02/2021
Última modificación:
11/02/2021
Descripción
Una vulnerabilidad en el campo de entrada de la interfaz de Usuario Web de GateManager, permite a un atacante autenticado ingresar etiquetas de script que podrían causar un ataque de tipo XSS. Este problema afecta a: GateManager todas las versiones anteriores a 9.3
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:secomea:gatemanager_8250_firmware:*:*:*:*:*:*:*:* | 9.3 (excluyendo) | |
| cpe:2.3:h:secomea:gatemanager_8250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_4250_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_4250:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_4260_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_4260:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:secomea:gatemanager_9250_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:secomea:gatemanager_9250:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



