Vulnerabilidad en AwesomestCode LiveBot (CVE-2020-36826)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/03/2024
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en AwesomestCode LiveBot. Ha sido clasificada como problemática. La función parseSend del archivo js/parseMessage.js es afectada por la vulnerabilidad. La manipulación conduce a cross-site scripting. Es posible lanzar el ataque de forma remota. Este producto utiliza un lanzamiento continuo para proporcionar una entrega continua. Por lo tanto, no hay detalles disponibles para las versiones afectadas ni actualizadas. La actualización a la versión 0.1 puede solucionar este problema. El nombre del parche es 57505527f838d1e46e8f93d567ba552a30185bfa. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-257784.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA