Vulnerabilidad en el software DInGO dLibra


Summarize this content to 600 words

ID CVE
CVE-2024-7124

Fecha de publicación
14 de noviembre de 2024

Proveedor
Centro de redes y supercomputación de Poznan

Producto
DINGO dLibra

Versiones vulnerables
Desde 6.0 antes del 6.3.20

Tipo de vulnerabilidad (CWE)
Neutralización inadecuada de la entrada durante la generación de la página web (XSS o ‘Cross-site Scripting’) (CWE-79)

Fuente del informe
Informe al CERT Polonia

Descripción
CERT Polska recibió un informe sobre la vulnerabilidad en el software DInGO dLibra del Centro de redes y supercomputación de Poznan y participó en la coordinación de su divulgación.
la vulnerabilidad CVE-2024-7124 permite un scripting entre sitios reflejado (XSS) en el parámetro filter en el punto final indexsearch. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario. Este problema afecta al software DInGO dLibra en versiones 6.0 anteriores a la 6.3.20.
Créditos
Agradecemos a Kacper Rybczyński por el responsable informe de vulnerabilidad.

Puede encontrar más información sobre el proceso coordinado de divulgación de vulnerabilidades en CERT Polska en https://cert.pl/es/cvd/.

Source link

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita