Vulnerabilidad en SelectZero Data Observability Platform (CVE-2025-52217)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/08/2025
Última modificación:
29/08/2025
Descripción
SelectZero Data Observability Platform anterior a la versión 2025.5.2 es vulnerable a la inyección de HTML. Los campos de la interfaz de usuario heredada gestionan incorrectamente la entrada proporcionada por el usuario, lo que permite la inyección de HTML arbitrario.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA