Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CS2-WeaponPaints-Website v2.1.7 (CVE-2025-29594)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/04/2025
Última modificación:
08/04/2025

Descripción

Existe una vulnerabilidad en el archivo errorpage.php de CS2-WeaponPaints-Website v2.1.7, donde la entrada controlada por el usuario no se valida adecuadamente antes de ser procesada. En concreto, el parámetro $_GET['errorcode'] puede manipularse para acceder a códigos de error no autorizados, lo que provoca ataques de Cross-Site Scripting (XSS) y la divulgación de información.