CVE

Vulnerabilidad en función Logfile Viewer Settings de systemworkplaceadminworkplacelogfileviewlogfileViewSettings.jsp en Alkacon OpenCms 7.0.3 y 7.0.4, secuencias de comandos en sitios cruzados (XSS) (CVE-2008-1300)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/03/2008
Última modificación:
11/10/2018

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en la función Logfile Viewer Settings de system/workplace/admin/workplace/logfileview/logfileViewSettings.jsp en Alkacon OpenCms 7.0.3 y 7.0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro filePath.0 en una acción save, un vector diferente a CVE-2008-1045.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:alkacon:opencms:7.0.3:*:*:*:*:*:*:*
cpe:2.3:a:alkacon:opencms:7.0.4:*:*:*:*:*:*:*