Vulnerabilidad en pankajindevops (CVE-2025-1553)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/02/2025
Última modificación:
24/02/2025
Descripción
Se encontró una vulnerabilidad en pankajindevops escalable hasta 3633544a00245d3df88b6d13d9b3dd0f411be7f6. Se ha clasificado como problemática. Se ve afectada una función desconocida del archivo /scale/project. La manipulación del argumento goal provoca cross site scripting. Es posible lanzar el ataque de forma remota. El exploit se ha divulgado al público y puede utilizarse. Este producto utiliza la entrega continua con versiones sucesivas. Por lo tanto, no hay disponibles detalles de las versiones afectadas ni de las versiones actualizadas.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://docs.google.com/document/d/1r8Ad7Kaw0bwKZMVFDlhzhpjdque7vRGTDKDeP7yiUEc
- https://drive.google.com/file/d/1CRdzTf2bPEB7MshIighYYcVL3IbArBPr/view
- https://vuldb.com/?ctiid_296502=
- https://vuldb.com/?id_296502=
- https://vuldb.com/?submit_491216=
- https://docs.google.com/document/d/1r8Ad7Kaw0bwKZMVFDlhzhpjdque7vRGTDKDeP7yiUEc/edit?tab=t.0#heading=h.ukpd7mmeqiqp