Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo de nombre de tareas Programadas en nopCommerce Store (CVE-2020-29475)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/12/2020
Última modificación:
30/12/2020

Descripción

nopCommerce Store versión 4.30, está afectado por un ataque de tipo cross-site scripting (XSS) en el campo de nombre de tareas de Programadas. Esta vulnerabilidad puede permitir a un atacante inyectar una carga útil de tipo XSS en tareas Programadas y cada vez que un usuario vaya a esa página del sitio web, los ataques de tipo XSS se desencadenarán y el atacante pueden robar la cookie de acuerdo con la carga útil diseñada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nopcommerce:store:4.30:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información