Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-37658

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/07/2023
Última modificación:
18/07/2023

Descripción

*** Pendiente de traducción *** fast-poster v2.15.0 is vulnerable to Cross Site Scripting (XSS). File upload check binary of img, but without strictly check file suffix at /server/fast.py -> ApiUploadHandler.post causes stored XSS

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:fastposter:fast-poster:2.15.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información