PT-2020-18409 · Rsa · Rsa Archer
Publicado
2020-05-04
·
Atualizado
2020-05-07
·
CVE-2020-5334
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do RSA Archer anteriores à 6.7 P2 (6.7.0.2)
Descrição
O problema está relacionado a uma vulnerabilidade de cross-site scripting baseada no Document Object Model (DOM). Um invasor remoto não autenticado poderia potencialmente explorar essa vulnerabilidade induzindo um usuário da aplicação a fornecer código HTML ou JavaScript malicioso ao ambiente DOM no navegador. O código malicioso é então executado pelo navegador na contexto da aplicação web vulnerável.
Recomendações
Para versões anteriores à 6.7 P2 (6.7.0.2), atualize para a versão 6.7 P2 (6.7.0.2) ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a entrada do usuário para impedir o fornecimento de código HTML ou JavaScript malicioso ao ambiente DOM.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rsa Archer