Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una inyección HTML (CVE-2022-3245)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/09/2022
Última modificación:
22/09/2022

Descripción

Un ataque de inyección HTML está estrechamente relacionado con un ataque de tipo Cross-site Scripting (XSS). La inyección de HTML usa HTML para desfigurar la página. El ataque de tipo XSS, como su nombre indica, inyecta JavaScript en la página. Ambos ataques son aprovechados de una comprobación insuficiente de las entradas del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:microweber:microweber:*:*:*:*:*:*:*:* 1.3.2 (excluyendo)