CVE

Vulnerabilidad en admin.php en MG2, secuencias de comandos en sitios cruzados (XSS) (CVE-2008-1228)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/03/2008
Última modificación:
08/09/2013

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en admin.php en MG2 (anteriormente Minigal) permite a atacantes remotos inyectar secuencias de comandos Web o HTML a través del parámetro list en una acción import.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:minigal:mg2:*:*:*:*:*:*:*:*