Summarize this content to 600 words
ID CVE
CVE-2024-7124
Fecha de publicación
14 de noviembre de 2024
Proveedor
Centro de redes y supercomputación de Poznan
Producto
DINGO dLibra
Versiones vulnerables
Desde 6.0 antes del 6.3.20
Tipo de vulnerabilidad (CWE)
Neutralización inadecuada de la entrada durante la generación de la página web (XSS o ‘Cross-site Scripting’) (CWE-79)
Fuente del informe
Informe al CERT Polonia
Descripción
CERT Polska recibió un informe sobre la vulnerabilidad en el software DInGO dLibra del Centro de redes y supercomputación de Poznan y participó en la coordinación de su divulgación.
la vulnerabilidad CVE-2024-7124 permite un scripting entre sitios reflejado (XSS) en el parámetro filter en el punto final indexsearch. Un atacante podría engañar a alguien para que utilice una URL manipulada, lo que provocará que se ejecute un script en el navegador del usuario. Este problema afecta al software DInGO dLibra en versiones 6.0 anteriores a la 6.3.20.
Créditos
Agradecemos a Kacper Rybczyński por el responsable informe de vulnerabilidad.
Puede encontrar más información sobre el proceso coordinado de divulgación de vulnerabilidades en CERT Polska en https://cert.pl/es/cvd/.