Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ControlByWeb Relay (CVE-2023-6333)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/12/2023
Última modificación:
12/12/2023

Descripción

Los productos ControlByWeb Relay afectados por una vulnerabilidad de cross-site scripting almacenada, que podría permitir a un atacante inyectar scripts arbitrarios en el endpoint de una interfaz web que podría ejecutar código javascript malicioso durante la sesión de un usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:controlbyweb:x-332-24i_firmware:1.06:*:*:*:*:*:*:*
cpe:2.3:h:controlbyweb:x-332-24i:-:*:*:*:*:*:*:*
cpe:2.3:o:controlbyweb:x-301-i_firmware:1.15:*:*:*:*:*:*:*
cpe:2.3:h:controlbyweb:x-301-i:-:*:*:*:*:*:*:*
cpe:2.3:o:controlbyweb:x-301-24i_firmware:1.15:*:*:*:*:*:*:*
cpe:2.3:h:controlbyweb:x-301-24i:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información