Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad Cross-Site Scripting (XSS) en Oct8ne

Fecha de publicación 24/09/2024
Identificador
INCIBE-2024-0470
Importancia
3 - Media
Recursos Afectados

Todas las versiones de Oct8ne.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a Oct8ne, una plataforma de chat con soporte virtual para el comercio electrónico, la cual ha sido descubierta por Raquel Gálvez Farfán, de Hispasec.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2024-9141: 5.4 | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N | CWE-79
Solución

La vulnerabilidad ha sido resuelta en la última versión del aplicativo.

Detalle

CVE-2024-9141: vulnerabilidad Cross-Site Scripting (XSS) en el sistema Oct8ne. Este fallo podría permitir a un atacante incrustar un código JavaScript dañino en el cuerpo de un mensaje de chat. Esta manipulación ocurre cuando el contenido del chat es interceptado y alterado, lo que lleva a la ejecución de la carga útil de JavaScript.

Listado de referencias