PT-2019-13860 · Prise · Prise Adas

Publicado

2019-09-20

·

Atualizado

2019-09-23

·

CVE-2019-14912

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions PRiSE adAS version 1.7.0
Description An issue in the OPENSSO module of PRiSE adAS does not properly check the goto parameter, leading to an open redirect. This results in the leakage of the session cookie.
Recommendations For version 1.7.0, consider restricting access to the OPENSSO module until a patch is available. As a temporary workaround, avoid using the goto parameter in sensitive operations to minimize the risk of session cookie leakage.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-14912

Produtos afetados

Prise Adas