int(6223)

Vulnerability Bulletins


Vulnerabilidad Cross Site Scripting en Apache Wicket 1.4.x

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Apache Wicket 1.4.x

Description

Se ha descubierto una vulnerabilidad de tipo Cross Site Scripting en Apache 1.4.x.

La vulnerabilidad se puede explotar manipulando el valor del parámetro de petición 'wicket:pageMapName'.

Solution

Si lo desea, aplique los mecanismos de actualización propios de su distribución, o bien se puede descargar las fuentes del software para proceder a su instalación de forma no automatizada.

Standar resources

Property Value
CVE CVE-2012-0047
BID

Other resources

http://wicket.apache.org/2012/03/22/wicket-cve-2012-0047.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-03-27
Ministerio de Defensa
CNI
CCN
CCN-CERT