Vulnerabilidad en la ruta URI en una petición HTTP en el panel de administración de Beego (CVE-2021-39391)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/09/2021
Última modificación:
24/09/2021
Descripción
Se presenta una vulnerabilidad de tipo Cross Site Scripting (XSS) en el panel de administración de Beego versión v2.0.1, por medio de la ruta URI en una petición HTTP, que es activada por administradores que visualizan la página "Request Statistics"
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:beego:beego:2.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página