Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en QuTScloud, QuTS hero y QTS (CVE-2023-32969)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/03/2024
Última modificación:
08/03/2024

Descripción

Se ha informado que una vulnerabilidad de cross-site scripting (XSS) afecta la red y el conmutador virtual. Si se explota, la vulnerabilidad podría permitir a los administradores autenticados inyectar código malicioso a través de una red. Ya hemos solucionado la vulnerabilidad en las siguientes versiones: QuTScloud c5.1.5.2651 y posteriores QTS 5.1.4.2596 compilación 20231128 y posteriores QuTS hero h5.1.4.2596 compilación 20231128 y posteriores

Referencias a soluciones, herramientas e información