PT-2020-13807 · Crk · Crk Business Platform

Chapman Schleiss

+1

·

Publicado

2020-12-23

·

Atualizado

2020-12-23

·

CVE-2020-13969

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões da CRK Business Platform <= 2019.1
Descrição
A vulnerabilidade permite um ataque XSS refletido através da página erro.aspx, especificamente por meio dos parâmetros CRK, IDContratante, Erro ou Mod. Esta vulnerabilidade é independente do caminho.
Recomendações
Para as versões da CRK Business Platform <= 2019.1, considere restringir o acesso à página erro.aspx ou desativar os parâmetros CRK, IDContratante, Erro e Mod para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13969

Produtos afetados

Crk Business Platform