CVE-2024-11986

Improper input handling in the 'Host Header' allows an unauthenticated attacker to store a payload in web application logs. When an Administrator views the logs using the application's standard functionality, it enables the execution of the payload, resulting in Stored XSS or 'Cross-Site Scripting'.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) El manejo inadecuado de la entrada en el 'Host Header' permite que un atacante no autenticado almacene un payload en los registros de la aplicación web. Cuando un administrador ve los registros mediante la funcionalidad estándar de la aplicación, permite la ejecución de el payload, lo que da como resultado XSS almacenado o 'Cross-Site Scripting'.

13 Dec 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-12-13 14:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-11986

Mitre link : CVE-2024-11986

CVE.ORG link : CVE-2024-11986


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')