Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vulneraibilidad en activeWeb contentserver CMS (CVE-2007-3017)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2007
Última modificación:
16/10/2018

Descripción

El applet de edición WYSIWYG en activeWeb contentserver CMS anterior a 5.6.2964 sólo filtra etiquetas maliciosas de artículos enviados a admin/applets/wysiwyg/rendereditor.asp, lo cual permite a usuarios autenticados remotos inyectar JavaScript mediante una petición a admin/worklist/worklist_edit.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:activeweb:contentserver:*:*:*:*:*:*:*:* 5.6.2929 (incluyendo)