Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BaserCMS (CVE-2022-39325)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/11/2022
Última modificación:
01/12/2022

Descripción

BaserCMS es un sistema de gestión de contenidos centrado en el idioma japonés. En las versiones afectadas existe una vulnerabilidad de Cross-Site Scripting (XSS) en el sistema de gestión de baserCMS. Esta es una vulnerabilidad que debe abordarse cuando el sistema de gestión es utilizado por un número no especificado de usuarios. Se recomienda a los usuarios de baserCMS que actualicen lo antes posible. No se conocen workarounds para esta vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:basercms:basercms:*:*:*:*:*:*:*:* 4.7.2 (excluyendo)