Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenRASP (CVE-2024-29183)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/04/2024
Última modificación:
19/04/2024

Descripción

OpenRASP es una solución RASP que integra directamente su motor de protección en el servidor de aplicaciones mediante instrumentación. Existe un XSS reflejado en la página /login debido a un reflejo del parámetro de redirección. Esto permite a un atacante ejecutar JavaScript arbitrario con los permisos de un usuario después de que el usuario inicia sesión con su cuenta.