Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gouniverse GoLang CMS 1.4.0 (CVE-2024-8572)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/09/2024
Última modificación:
11/09/2024

Descripción

Se ha detectado una vulnerabilidad en Gouniverse GoLang CMS 1.4.0. Se ha declarado como problemática. Esta vulnerabilidad afecta a la función PageRenderHtmlByAlias del archivo FrontendHandler.go. La manipulación del argumento alias provoca cross site scripting. El ataque se puede iniciar de forma remota. La actualización a la versión 1.4.1 puede solucionar este problema. El parche se identifica como 3e661cdfb4beeb9fe2ad507cdb8104c0b17d072c. Se recomienda actualizar el componente afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:gouniverse:golang_cms:*:*:*:*:*:*:*:* 1.4.1 (excluyendo)