Vulnerabilidad en AIML Chatbot 1.0 (CVE-2024-48396)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/10/2024
Última modificación:
30/10/2024
Descripción
AIML Chatbot 1.0 (corregido en la versión 2.0) es vulnerable a Cross Site Scripting (XSS). La vulnerabilidad se explota a través del campo de entrada de mensajes, donde los atacantes pueden inyectar código HTML o JavaScript malicioso. El chatbot no puede desinfectar estas entradas, lo que lleva a la ejecución de scripts maliciosos.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA