CVE-2024-7124

Improper Neutralization of Input During Web Page Generation vulnerability in DInGO dLibra software in the parameter 'filter' in the endpoint 'indexsearch' allows a Reflected Cross-Site Scripting (XSS). An attacker might trick somebody into using a crafted URL, which will cause a script to be run in user's browser. This issue affects DInGO dLibra software in versions from 6.0 before 6.3.20.
CVSS

No CVSS.

Configurations

No configuration.

History

15 Nov 2024, 13:58

Type Values Removed Values Added
Summary
  • (es) La vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en el software DInGO dLibra en el parámetro 'filter' del endpoint 'indexsearch' permite un ataque de Cross Site Scripting (XSS) reflejado. Un atacante podría engañar a alguien para que use una URL manipulada, lo que hará que se ejecute un script en el navegador del usuario. Este problema afecta al software DInGO dLibra en las versiones 6.0 anteriores a la 6.3.20.

14 Nov 2024, 15:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-14 15:15

Updated : 2024-11-15 13:58


NVD link : CVE-2024-7124

Mitre link : CVE-2024-7124

CVE.ORG link : CVE-2024-7124


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')