Vulnerabilidad en Codologic Codoforum, permite XSS almacenado en el área de inicio de sesión (CVE-2020-7051)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2020
Última modificación:
28/06/2022
Descripción
Codologic Codoforum hasta la versión 4.8.4 permite XSS almacenado en el área de inicio de sesión. Esto es relevante en conjunción con CVE-2020-5842 porque las cookies de sesión carecen del indicador HttpOnly. El impacto es la toma de cuenta.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:codologic:codoforum:*:*:*:*:*:*:*:* | 4.8.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



