Inicio / Content / Boletín de vulnerabilidades

Boletín de vulnerabilidades

Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:

Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

Vulnerabilidad en IBM Content Navigator (CVE-2017-1331)
Gravedad:
BajaBaja
Publication date: 04/08/2017
Last modified:
09/08/2017
Descripción:
Las versiones 2.0.3 y 3.0.0 de IBM Content Navigator son vulnerables a ataques de tipo cross-site scripting. Esta vulnerabilidad permite a los usuarios insertar código JavaScript arbitrario en la interfaz de usuario de la web, lo que altera la funcionalidad prevista y puede dar lugar a la revelación de credenciales en una sesión fiable. IBM X-Force ID: 126233.
CVE-2015-2690
Gravedad:
MediaMedia
Publication date: 02/08/2017
Last modified:
09/10/2018
Descripción:
Se han detectado múltiples vulnerabilidades de tipo cross-site scripting (XSS) en views/add-license-form.php en el módulo Digium Addonse (digiumaddoninstaller) en versiones anteriores a 2.11.0.7 de FreePBX. Estas vulnerabilidades permiten que atacantes remotos inyecten scripts web o HTML arbitrarios mediante los parámetros (1) add_license_key, (2) add_license_first_name, (3) add_license_last_name, (4) add_license_company, (5) add_license_address1, (6) add_license_address2, (7) add_license_city, (8) add_license_state, (9) add_license_post_code, (10) add_license_country, (11) add_license_phone o (12) add_license_email en una página add-license-form al admin/config.php.