Vulnerabilidad en una carga útil en el campo Title text en Notable (CVE-2022-26198)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2022
Última modificación:
08/08/2023
Descripción
Notable versión v1.8.4, no filtra la edición de texto, permitiendo a atacantes ejecutar código arbitrario por medio de una carga útil diseñada inyectada en el campo Title text
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:notable:notable:1.8.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



