CVE

Vulnerabilidad en dotCMS LLC (CVE-2024-3938)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/07/2024
Última modificación:
13/08/2024

Descripción

La página de inicio de sesión "reset password" aceptó una inyección de HTML a través de parámetros de URL. Esto ya se ha rectificado mediante un parche y, como tal, no se puede demostrar mediante el enlace del sitio de demostración. Aquellos interesados en ver la vulnerabilidad pueden activar un http://localhost:8082/dotAdmin/#/public/login?resetEmailSent=true&resetEmail=%3Ch1%3E%3Ca%20href%3D%22https:%2F%2Fgoogle.com% 22%3ECLICK%20ME%3C%2Fa%3E%3C%2Fh1%3E Esto dará como resultado una vista similar a estas líneas: * OWASP Top 10 - A03: Inyección * Puntuación CVSS: 5,4 * AV:N/AC:L/PR :N/UI:R/S:U/C:L/I:L/A:N https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator * https://nvd.nist. gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N&... https: //nvd.nist.gov/vuln-metrics/cvss/v3-calculator

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* 5.1.5 (incluyendo) 23.01.18 (excluyendo)
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* 23.02 (incluyendo) 23.09.7 (incluyendo)
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* 23.12.21 (incluyendo) 24.04.23 (incluyendo)
cpe:2.3:a:dotcms:dotcms:*:*:*:*:*:*:*:* 24.05.13 (incluyendo) 24.05.31 (excluyendo)
cpe:2.3:a:dotcms:dotcms:23.10.24:1:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:10:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:2:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:3:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:4:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:5:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:6:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:7:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:8:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24:9:*:*:lts:*:*:*
cpe:2.3:a:dotcms:dotcms:23.10.24.0:*:*:*:lts:*:*:*


Referencias a soluciones, herramientas e información