CVE

Vulnerabilidad en dpaste de Pastebin (CVE-2023-49277)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
01/12/2023
Última modificación:
06/12/2023

Descripción

dpaste es una aplicación de Pastebin de código abierto escrita en Python utilizando el framework Django. Se ha identificado una vulnerabilidad de seguridad en el parámetro de caducidad de la API dpaste, lo que permite un ataque POST Reflected XSS. Un atacante puede aprovechar esta vulnerabilidad para ejecutar código JavaScript arbitrario en el contexto del navegador de un usuario, lo que podría provocar acceso no autorizado, robo de datos u otras actividades maliciosas. Se recomienda encarecidamente a los usuarios que actualicen a la versión v3.8 de dpaste o versiones posteriores, ya que las versiones de dpaste anteriores a la v3.8 son susceptibles a vulnerabilidad de seguridad identificada. No se han identificado workarounds conocidos y aplicar el parche es la forma más eficaz de remediar la vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:darrennathanael:dpaste:*:*:*:*:*:*:*:* 3.8 (excluyendo)