CVE

Vulnerabilidad en huntr.dev (CVE-2024-0435)

Severidad:
ALTA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/02/2024
Última modificación:
26/02/2024

Descripción

El usuario puede enviar un chat que contenga una oportunidad XSS que luego se ejecutará cuando se envíe el chat y en las cargas posteriores de la página. Dado que el requisito mínimo para que un usuario envíe un chat es tener acceso a un espacio de trabajo a través de un administrador, el riesgo es bajo. Además, la ubicación en la que se representa el XSS solo se limita al usuario que envía el XSS. En última instancia, este ataque se limita a que el usuario se ataque a sí mismo. No se realizan envíos de chat anónimos a menos que el usuario no tome las medidas mínimas necesarias para proteger su instancia.