Vulnerabilidad en la plataforma SWAL de GT3 Soluciones

Vulnerabilidad en la plataforma SWAL de GT3 Soluciones

Recursos Afectados

SWAL versión 2.0 (r2301)

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a SWAL de GT3 Soluciones versión 2.0 (r2301), un software para la gestión de la administración local, la cual ha sido descubierta por David Padilla Alvarado.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2024-4304: 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CWE-79 
3 – Media
Solución

La vulnerabilidad ha sido solucionada en la última versión.

Detalle

CVE-2024-4304: vulnerabilidad Cross-Site Scripting (XSS) en SWAL de GT3 Soluciones. Esta vulnerabilidad consiste en un XSS reflejado en el parámetro ‘Titular’ dentro de la Gestión ‘Documental > Seguimiento de Expedientes > Alta de Expedientes’.

Listado de referencias

Etiquetas

Ir a la fuente
Author:
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.