Vulnerabilidad en Wowza Streaming Engine (CVE-2024-52053)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
21/11/2024
Última modificación:
21/11/2024
Descripción
Cross site scripting almacenado en el componente Administrador de Wowza Streaming Engine anterior a 4.9.1 permiten que un atacante no autenticado inyecte JavaScript del lado del cliente en el panel web para secuestrar automáticamente las cuentas de administrador.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA



