Vulnerabilidad en Minecraft MOTD Parser (CVE-2024-47765)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/10/2024
Última modificación:
13/11/2024
Descripción
Minecraft MOTD Parser es una librería PHP para analizar MOTD de servidores de Minecraft. La clase HtmlGenerator está sujeta a posibles ataques de cross-site scripting (XSS) a través de un MOTD de servidor de Minecraft mal formado y analizado. HtmlGenerator itera a través de objetos de MotdItem que están contenidos en un objeto de MotdItemCollection para generar una cadena HTML. Un atacante puede realizar entradas maliciosas en las propiedades de color y texto de MotdItem para inyectar su propio HTML en una página web durante la generación de la página web. Por ejemplo, enviando un MOTD malicioso desde un servidor de Minecraft bajo su control que fue consultado y pasado a HtmlGenerator. Esta vulnerabilidad XSS existe porque los valores de estas propiedades no se filtran ni se escapan. Esta vulnerabilidad se corrigió en 1.0.6.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:jgniecki:minecraft_motd_parser:*:*:*:*:*:*:*:* | 1.0.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página