Pasar al contenido principal
Vulnerabilidad en la plataforma SWAL de GT3 Soluciones
Recursos Afectados

SWAL versión 2.0 (r2301)

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a SWAL de GT3 Soluciones versión 2.0 (r2301), un software para la gestión de la administración local, la cual ha sido descubierta por David Padilla.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v3.1, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2024-4304: 5.4 | CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N | CWE-79 

3 - Media
Solución

La vulnerabilidad ha sido solucionada en la última versión.

Detalle

CVE-2024-4304: vulnerabilidad Cros-Site Scipting (XSS) en SWAL de GT3 Soluciones. Esta vulnerabilidad consiste en un XSS reflejado en el parámetro 'Titular' dentro de la Gestión 'Documental > Seguimiento de Expedientes > Alta de Expedientes'.

Listado de referencias
Etiquetas