Vulnerabilidad en LimeSurvey (CVE-2011-5256)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/02/2013
Última modificación:
13/02/2013
Descripción
Vulnerabilidad de ejecución de comandos en sitio remoto (XSS) en la información sobre herramientas de LimeSurvey v1.91 + Build antes de 11379-20111116, al ver los resultados de la encuesta, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de parámetros desconocidos.
Impacto
Puntuación base 2.0
2.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:limesurvey:limesurvey:*:*:*:*:*:*:*:* | 1.91\+ (incluyendo) | |
cpe:2.3:a:limesurvey:limesurvey:1.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.50:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.52:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.53\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.70\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.71\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.72:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.80\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.81\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.82\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.85:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.86:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.87\+:*:*:*:*:*:*:* | ||
cpe:2.3:a:limesurvey:limesurvey:1.90\+:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página