CVE-2018-25090

An unauthenticated remote attacker can use an XSS attack due to improper neutralization of input during web page generation. User interaction is required. This leads to a limited impact of confidentiality and integrity but no impact of availability.
Configurations

No configuration.

History

21 Nov 2024, 04:03

Type Values Removed Values Added
Summary
  • (es) Un atacante remoto no autenticado puede utilizar un ataque XSS debido a una neutralización inadecuada de la entrada durante la generación de la página web. Se requiere la interacción del usuario. Esto conduce a un impacto limitado en la confidencialidad e integridad, pero ningún impacto en la disponibilidad.
References () https://cert.vde.com/en/advisories/VDE-2023-039/ - () https://cert.vde.com/en/advisories/VDE-2023-039/ -

13 Mar 2024, 09:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-13 09:15

Updated : 2024-11-21 04:03


NVD link : CVE-2018-25090

Mitre link : CVE-2018-25090

CVE.ORG link : CVE-2018-25090


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')