CVE

Vulnerabilidad en stangirard/quivr (CVE-2024-6229)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
07/07/2024
Última modificación:
11/07/2024

Descripción

Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en la función 'Upload Knowledge' de stangirard/quivr, que afecta a la última versión. Los usuarios pueden cargar archivos a través de URL, lo que permite la inserción de payloads de JavaScript maliciosos. Estos payloads se almacenan en el servidor y se ejecutan cada vez que un usuario hace clic en un enlace que contiene el payload, lo que genera un posible robo de datos, secuestro de sesiones y daños a la reputación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quivr:quivr:*:*:*:*:*:*:*:* 0.0.281 (incluyendo)


Referencias a soluciones, herramientas e información