Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SUSE (CVE-2024-49503)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/11/2024
Última modificación:
28/11/2024

Descripción

Una vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web (XSS o "Cross-site Scripting") en SUSE Manager permite a los atacantes ejecutar código Javascript en la subpágina de credenciales de la organización. Este problema afecta a Container suse/manager/5.0/x86_64/server:5.0.2.7.8.1: anterior a 5.0.15-150600.3.10.2; SUSE Manager Server Module 4.3: anterior a 4.3.42-150400.3.52.1.

Referencias a soluciones, herramientas e información