Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AIML Chatbot 1.0 (CVE-2024-48396)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/10/2024
Última modificación:
30/10/2024

Descripción

AIML Chatbot 1.0 (corregido en la versión 2.0) es vulnerable a Cross Site Scripting (XSS). La vulnerabilidad se explota a través del campo de entrada de mensajes, donde los atacantes pueden inyectar código HTML o JavaScript malicioso. El chatbot no puede desinfectar estas entradas, lo que lleva a la ejecución de scripts maliciosos.