Vulnerabilidad en Leica Web Viewe (CVE-2025-1888)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
14/03/2025
Última modificación:
14/03/2025
Descripción
Leica Web Viewe de la aplicación Aperio Eslide Manager es vulnerable a ataques de cross-site scripting (XSS). Un usuario autenticado puede acceder a las diapositivas de un proyecto e inyectar JavaScript malicioso en el campo "memo". Al pasar el cursor sobre el campo "memo", se muestra una información sobre herramientas de Microsoft que permite al usuario ver rápidamente la nota asociada a la diapositiva y ejecutar el JavaScript.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA



