Vulnerabilidad en dotCMS LLC (CVE-2024-3938)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/07/2024
Última modificación:
13/08/2024
Descripción
La página de inicio de sesión "reset password" aceptó una inyección de HTML a través de parámetros de URL. Esto ya se ha rectificado mediante un parche y, como tal, no se puede demostrar mediante el enlace del sitio de demostración. Aquellos interesados en ver la vulnerabilidad pueden activar un http://localhost:8082/dotAdmin/#/public/login?resetEmailSent=true&resetEmail=%3Ch1%3E%3Ca%20href%3D%22https:%2F%2Fgoogle.com% 22%3ECLICK%20ME%3C%2Fa%3E%3C%2Fh1%3E Esto dará como resultado una vista similar a estas líneas: * OWASP Top 10 - A03: Inyección * Puntuación CVSS: 5,4 * AV:N/AC:L/PR :N/UI:R/S:U/C:L/I:L/A:N https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator * https://nvd.nist. gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N&... https: //nvd.nist.gov/vuln-metrics/cvss/v3-calculator
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* | 5.1.5 (incluyendo) | 23.01.18 (excluyendo) |
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* | 23.02 (incluyendo) | 23.09.7 (incluyendo) |
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* | 23.12.21 (incluyendo) | 24.04.23 (incluyendo) |
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* | 24.05.13 (incluyendo) | 24.05.31 (excluyendo) |
cpe:2.3:a:dotcms:dotcms:23.10.24:1:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:10:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:2:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:3:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:4:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:5:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:6:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:7:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:8:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24:9:*:*:lts:*:*:* | ||
cpe:2.3:a:dotcms:dotcms:23.10.24.0:*:*:*:lts:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página