Vulnerabilidad en un script en el navegador (CVE-2022-3255)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/09/2022
Última modificación:
23/09/2022
Descripción
Si un atacante puede controlar un script que es ejecutado en el navegador de la víctima, entonces puede comprometer completamente a ese usuario. Entre otras cosas, el atacante puede llevar a cabo cualquier acción dentro de la aplicación que el usuario pueda realizar. Visualizar cualquier información que el usuario es capaz de observar. Modificar cualquier información que el usuario es capaz de cambiar. Iniciar interacciones con otros usuarios de la aplicación, incluyendo ataques maliciosos, que parecerán originados por el usuario víctima inicial
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:* | 10.5.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



