Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de una petición de aliado al administrador en "ifme" (CVE-2021-25988)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
29/12/2021
Última modificación:
06/01/2022

Descripción

En "ifme", versiones 1.0.0 a v7.31.4, son suceptibles ante una vulnerabilidad de tipo XSS almacenada (sección de notificaciones) que puede ser desencadenada directamente mediante el envío de una petición de aliado al administrador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:if-me:ifme:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 7.31.4 (incluyendo)