Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en livehelperchat en el repositorio de GitHub livehelperchat/livehelperchat (CVE-2022-1234)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/04/2022
Última modificación:
07/11/2023

Descripción

Una vulnerabilidad de tipo XSS en livehelperchat en el repositorio de GitHub livehelperchat/livehelperchat versiones anteriores a 3.97. Esta vulnerabilidad presenta el potencial de desfigurar sitios web, resultar en cuentas de usuario comprometidas, y puede ejecutar código malicioso en las páginas web, lo que puede conllevar a un compromiso del dispositivo del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:livehelperchat:live_helper_chat:*:*:*:*:*:*:*:* 3.97 (excluyendo)