Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Galette (CVE-2021-41261)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/12/2021
Última modificación:
21/12/2021

Descripción

Galette es una aplicación web de administración de socios creada para organizaciones sin ánimo de lucro y publicada bajo GPLv3. Las versiones anteriores a 0.9.6, están sujetas a ataques de cross site scripting almacenados por medio del pie de página de las preferencias. El pie de página de las preferencias sólo puede ser modificado por un administrador del sitio. Este problema ha sido resuelto en versión 0.9.6 y se recomienda a todos los usuarios que se actualicen. No se presentan soluciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:galette:galette:*:*:*:*:*:*:*:* 0.9.6 (excluyendo)