CVE

Vulnerabilidad en elijaa/phpmemcachedadmin (CVE-2023-6027)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/11/2023
Última modificación:
06/12/2023

Descripción

Se ha identificado una falla crítica en elijaa/phpmemcachedadmin que afecta a la versión 1.3.0, específicamente relacionada con una vulnerabilidad XSS almacenada. Esta vulnerabilidad permite a actores malintencionados insertar un payload de JavaScript cuidadosamente manipulado. El problema surge de una codificación incorrecta de las entradas controladas por el usuario en el parámetro "/pmcadmin/configure.php".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:elijaa:phpmemcachedadmin:1.3.0:*:*:*:*:*:*:*