Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los caracteres especiales de la página de vista previa de imágenes en el sistema Quan-Fang-Wei-Tong-Xun (CVE-2021-30172)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/05/2021
Última modificación:
14/05/2021

Descripción

Los caracteres especiales de la página de vista previa de imágenes en el sistema Quan-Fang-Wei-Tong-Xun, no se filtran en la entrada de los usuarios, lo que permite a atacantes autenticados remoto poder inyectar JavaScript malicioso y ejecutar ataques de tipo XSS Reflejado (Cross-site scripting), además de acceder y manipular la información del cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:junhetec:omnidirectional_communication_system:2007.1901:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información