Vulnerabilidad en ENISA (CVE-2024-11986)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024
Descripción
El manejo inadecuado de la entrada en el 'Host Header' permite que un atacante no autenticado almacene un payload en los registros de la aplicación web. Cuando un administrador ve los registros mediante la funcionalidad estándar de la aplicación, permite la ejecución de el payload, lo que da como resultado XSS almacenado o 'Cross-Site Scripting'.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA