Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro First Name o Last Name en la función "Add New Record Feature" en EGavilan Media CRUD Operation con PHP, MySQL, Bootstrap y Dompdf (CVE-2020-36115)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/01/2021
Última modificación:
03/02/2021

Descripción

Vulnerabilidad de tipo Cross Site Scripting (XSS) Almacenado en EGavilan Media CRUD Operation con PHP, MySQL, Bootstrap y Dompdf por medio del parámetro First Name o Last Name en la función "Add New Record Feature"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:egavilanmedia:phpcrud:1.0:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información