Vulnerabilidad en el parámetro wd en /admin.php/admin/ulog/index.html en Maccms (CVE-2022-27886)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/03/2022
Última modificación:
30/03/2022
Descripción
Se ha detectado que Maccms v10 contiene una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en /admin.php/admin/ulog/index.html por medio del parámetro wd
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:maccms:maccms:10.0:2021.1000.1081:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.1099:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3001:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3002:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3004:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3005:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3025:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3026:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3027:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3028:*:*:*:*:*:* | ||
| cpe:2.3:a:maccms:maccms:10.0:2022.1000.3029:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



