Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en csaf_provider (CVE-2022-43996)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/12/2022
Última modificación:
22/04/2025

Descripción

El paquete csaf_provider anterior a 0.8.2 permite XSS a través de un documento CSAF diseñado y cargado como texto/html. La carga del endpoint permite cargar avisos CSAF válidos (formato JSON) con texto/html de tipo de contenido y nombres de archivos que terminan en .html. Cuando se accede posteriormente a través de un navegador web, estos avisos se entregan e interpretan como páginas HTML. Dichos avisos cargados pueden contener código JavaScript que se ejecutará dentro del contexto del navegador de los usuarios que inspeccionan el aviso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:csaf_provider_project:csaf_provider:*:*:*:*:*:*:*:* 0.8.2 (excluyendo)