int(6732)

Vulnerability Bulletins


Vulnerabilidad de XSS en la interfaz web de WebResource C2 Enterprise

Vulnerability classification

Property Value
Confidence level Oficial
Impact Ejecucion remota de codigo
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software WebResource C2 Enterprise

Description

Una neutralización inadecuada de entrada durante la generación de la página Web provoca un "Cross-site Scripting"

La interfaz web de WebResource C2, es vulnerable a XSS al buscar la URL mas el siguente parámetro:

https://c2webresource/fileview.asp?File=

Solution

De momento no hay una solución al problema

Standar resources

Property Value
CVE CVE-2013-0125
BID

Other resources

Vulenerability Notes Database
http://www.kb.cert.org/vuls/id/418923

Version history

Version Comments Date
1.0 Aviso remitido 2013-04-04