Vulnerabilidad en el parámetro wordpress_user en el archivo plugins/wordpress_sso/pages/index.php en ResourceSpace (CVE-2021-41951)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/11/2021
Última modificación:
17/11/2021
Descripción
ResourceSpace versiones anteriores a 9.6 rev 18290, está afectado por una vulnerabilidad de tipo Cross-Site Scripting reflejada en el archivo plugins/wordpress_sso/pages/index.php por medio del parámetro wordpress_user. Si un atacante es capaz de persuadir a una víctima para que visite una URL diseñada, es posible ejecutar contenido JavaScript malicioso dentro del contexto del navegador de la víctima
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:montala:resourcespace:*:*:*:*:*:*:*:* | 9.6 (excluyendo) | |
| cpe:2.3:a:montala:resourcespace:9.6:-:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



