Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Minecraft MOTD Parser (CVE-2024-47765)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
04/10/2024
Última modificación:
13/11/2024

Descripción

Minecraft MOTD Parser es una librería PHP para analizar MOTD de servidores de Minecraft. La clase HtmlGenerator está sujeta a posibles ataques de cross-site scripting (XSS) a través de un MOTD de servidor de Minecraft mal formado y analizado. HtmlGenerator itera a través de objetos de MotdItem que están contenidos en un objeto de MotdItemCollection para generar una cadena HTML. Un atacante puede realizar entradas maliciosas en las propiedades de color y texto de MotdItem para inyectar su propio HTML en una página web durante la generación de la página web. Por ejemplo, enviando un MOTD malicioso desde un servidor de Minecraft bajo su control que fue consultado y pasado a HtmlGenerator. Esta vulnerabilidad XSS existe porque los valores de estas propiedades no se filtran ni se escapan. Esta vulnerabilidad se corrigió en 1.0.6.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jgniecki:minecraft_motd_parser:*:*:*:*:*:*:*:* 1.0.6 (excluyendo)