Vulnerabilidad en Galette (CVE-2021-41261)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/12/2021
Última modificación:
21/12/2021
Descripción
Galette es una aplicación web de administración de socios creada para organizaciones sin ánimo de lucro y publicada bajo GPLv3. Las versiones anteriores a 0.9.6, están sujetas a ataques de cross site scripting almacenados por medio del pie de página de las preferencias. El pie de página de las preferencias sólo puede ser modificado por un administrador del sitio. Este problema ha sido resuelto en versión 0.9.6 y se recomienda a todos los usuarios que se actualicen. No se presentan soluciones conocidas
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:galette:galette:*:*:*:*:*:*:*:* | 0.9.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



