Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "adminuseredit.php?usertoedit=XSS" en QuickBox Pro (CVE-2021-45281)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/02/2022
Última modificación:
11/02/2022

Descripción

QuickBox Pro versión v2.4.8, contiene una vulnerabilidad de tipo cross-site scripting (XSS) en "adminuseredit.php?usertoedit=XSS", ya que la entrada suministrada por el usuario para el valor de este parámetro no está apropiadamente saneada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quickbox:quickbox:2.4.8:*:*:*:pro:*:*:*
cpe:2.3:a:quickbox:quickbox:2.5.8:*:*:*:community:*:*:*