Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la pantalla Manage Users en el panel de administración en Codoforum. (CVE-2020-5305)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
05/01/2020
Última modificación:
18/02/2020

Descripción

Codoforum versión 4.8.3, permite un ataque de tipo XSS en el panel de administración por medio de un campo de nombre de un nuevo usuario, es decir, en la pantalla Manage Users.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:codologic:codoforum:4.8.3:*:*:*:*:*:*:*