Vulnerabilidad en JoeyBling bootplus (CVE-2025-0706)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
24/01/2025
Última modificación:
24/01/2025
Descripción
Se ha encontrado una vulnerabilidad en JoeyBling bootplus hasta 247d5f6c209be1a5cf10cd0fa18e1d8cc63cf55d y se ha clasificado como problemática. Este problema afecta a algunas funciones desconocidas del archivo /admin/sys/admin.html. La manipulación conduce a Cross Site Scripting. El ataque puede ejecutarse de forma remota. El exploit se ha hecho público y puede utilizarse. Este producto utiliza la distribución continua con versiones sucesivas. Por lo tanto, no hay disponibles detalles de las versiones afectadas ni de las versiones actualizadas.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA
Puntuación base 3.x
2.40
Gravedad 3.x
BAJA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/JoeyBling/bootplus/issues/28
- https://github.com/JoeyBling/bootplus/issues/28#issue-2786945699
- https://vuldb.com/?ctiid_293234=
- https://vuldb.com/?id_293234=
- https://vuldb.com/?submit_480845=
- https://github.com/JoeyBling/bootplus/issues/28
- https://github.com/JoeyBling/bootplus/issues/28#issue-2786945699