Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos de documentación de MadCap Flare en Black Duck Hub (CVE-2022-30278)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/05/2022
Última modificación:
18/05/2022

Descripción

Una vulnerabilidad en los archivos de documentación de MadCap Flare insertados en Black Duck Hub podría permitir a un atacante remoto no autenticado realizar un ataque de tipo cross-site scripting. La vulnerabilidad es debido a que no ha sido comprobada apropiadamente la entrada suministrada por el usuario al marco de MadCap Flare insertado en la documentación de ayuda de Black Duck Hub para suministrar contenido. Un atacante podría explotar esta vulnerabilidad al convencer a un usuario para que haga clic en un enlace diseñado para pasar una entrada maliciosa a la interfaz. Una explotación con éxito podría permitir al atacante conducir ataques de tipo cross-site scripting y conseguir acceso a información confidencial basada en el navegador

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:synopsys:black_duck_hub:*:*:*:*:*:*:*:* 2022.4.0 (excluyendo)