Vulnerabilidad en DiscuzX (CVE-2020-36828)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
31/03/2024
Última modificación:
17/05/2024
Descripción
Se encontró una vulnerabilidad en DiscuzX hasta 3.4-20200818. Ha sido clasificada como problemática. La función show_next_step del archivo upload/install/include/install_function.php es afectada por la vulnerabilidad. La manipulación del argumento uchidden conduce a cross-site scripting. Es posible lanzar el ataque de forma remota. La actualización a la versión 3.4-20210119 puede solucionar este problema. El nombre del parche es 4a9673624f46f7609486778ded9653733020c567. Se recomienda actualizar el componente afectado. El identificador de esta vulnerabilidad es VDB-258612.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



