Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo index.php en un generador EGavilan Barcodes (CVE-2020-35396)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/12/2020
Última modificación:
16/12/2020

Descripción

Un generador EGavilan Barcodes versión 1.0, está afectado por: Cross Site Scripting (XSS) por medio del archivo index.php. Un atacante puede inyectar una carga útil de tipo XSS en la aplicación web cada vez que un usuario visita el sitio web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:egavilanmedia:barcodes_generator:1.0:*:*:*:*:*:*:*