int(6732)

Boletines de Vulnerabilidades


Vulnerabilidad de XSS en la interfaz web de WebResource C2 Enterprise

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado WebResource C2 Enterprise

Descripción

Una neutralización inadecuada de entrada durante la generación de la página Web provoca un "Cross-site Scripting"

La interfaz web de WebResource C2, es vulnerable a XSS al buscar la URL mas el siguente parámetro:

https://c2webresource/fileview.asp?File=

Solución

De momento no hay una solución al problema

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0125
BID

Recursos adicionales

Vulenerability Notes Database
http://www.kb.cert.org/vuls/id/418923

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso remitido 2013-04-04

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT