Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las celdas editables en Toast UI Grid (CVE-2022-23458)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/09/2022
Última modificación:
24/09/2022

Descripción

Toast UI Grid es un componente para mostrar y editar datos. Las versiones anteriores a 4.21.3, son vulnerables a ataques de tipo cross-site scripting cuando es pegado contenido especialmente diseñado en las celdas editables. Este problema ha sido corregido en versión 4.21.3. No se presentan mitigaciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nhn:toast_ui_grid:*:*:*:*:*:*:*:* 4.21.3 (excluyendo)