Vulnerabilidad en JBoss EAP (CVE-2025-2901)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
28/03/2025
Última modificación:
28/03/2025
Descripción
Se detectó una falla en la consola de administración de JBoss EAP. Esta vulnerabilidad de Cross-site scripting almacenado ocurre cuando una aplicación depura incorrectamente la entrada del usuario antes de almacenarla en un almacén de datos. Cuando estos datos almacenados se incluyen posteriormente en páginas web sin la depuración adecuada, se pueden ejecutar scripts maliciosos en el contexto de los usuarios que visitan estas páginas, lo que puede provocar robo de datos, secuestro de sesión u otras actividades maliciosas.
Impacto
Puntuación base 3.x
4.60
Gravedad 3.x
MEDIA