Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un JavaScript en el contexto de seguridad del navegador en Micro Focus Vibe (CVE-2020-9520)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/03/2020
Última modificación:
07/11/2023

Descripción

Se detectó una vulnerabilidad de tipo XSS almacenado en Micro Focus Vibe, afectando todas las versiones de Vibe anteriores a 4.0.7. La vulnerabilidad podría permitir a un atacante remoto diseñar y almacenar contenido malicioso dentro de Vibe tal que, cuando el contenido es visualizado por otro usuario del sistema, un JavaScript controlado por el atacante se ejecutara en el contexto de seguridad del navegador del usuario objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microfocus:vibe:*:*:*:*:*:*:*:* 4.0.7 (excluyendo)