Vulnerabilidad en los archivos de documentación de MadCap Flare en Black Duck Hub (CVE-2022-30278)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/05/2022
Última modificación:
18/05/2022
Descripción
Una vulnerabilidad en los archivos de documentación de MadCap Flare insertados en Black Duck Hub podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting. La vulnerabilidad es debido a que no ha sido comprobada apropiadamente la entrada suministrada por el usuario al marco de MadCap Flare insertado en la documentación de ayuda de Black Duck Hub para suministrar contenido. Un atacante podría explotar esta vulnerabilidad al convencer a un usuario para que haga clic en un enlace diseñado para pasar una entrada maliciosa a la interfaz. Una explotación con éxito podría permitir al atacante conducir ataques de tipo cross-site scripting y conseguir acceso a información confidencial basada en el navegador
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:synopsys:black_duck_hub:*:*:*:*:*:*:*:* | 2022.4.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



