Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Products.ATContentTypes (CVE-2022-23599)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/01/2022
Última modificación:
05/05/2025

Descripción

Products.ATContentTypes son los tipos de contenido principales para Plone versiones 2.1 - 4.3. Las versiones de Plone que dependen de Products.ATContentTypes anteriores a 3.0.6, son vulnerables a un ataque de tipo cross site scripting reflejado y a un redireccionamiento abierto cuando un atacante puede conseguir una versión comprometida de la página image_view_fullscreen en una caché, por ejemplo en Varnish. La técnica es conocida como envenenamiento de la caché. Cualquier visitante posterior puede ser redirigido cuando haga clic en un enlace de esta página. Normalmente sólo están afectados los usuarios anónimos, pero esto depende de la configuración de la caché del usuario. Ha sido publicada la versión 3.0.6 de Products.ATContentTypes con una corrección. Esta versión funciona sólo en Plone versión 5.2, Python 2. Como solución, asegúrese de que la página image_view_fullscreen no es almacenada en la caché. Más información sobre la vulnerabilidad y medidas de mitigación están disponibles en el GitHub Security Advisory

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:plone:plone:*:*:*:*:*:*:*:* 3.0.6 (excluyendo)