Vulnerabilidad en una inyección HTML (CVE-2022-3245)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/09/2022
Última modificación:
22/09/2022
Descripción
Un ataque de inyección HTML está estrechamente relacionado con un ataque de tipo Cross-site Scripting (XSS). La inyección de HTML usa HTML para desfigurar la página. El ataque de tipo XSS, como su nombre indica, inyecta JavaScript en la página. Ambos ataques son aprovechados de una comprobación insuficiente de las entradas del usuario
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:* | 1.3.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página