PT-2020-18409 · Rsa · Rsa Archer

Publicado

2020-05-04

·

Atualizado

2020-05-07

·

CVE-2020-5334

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do RSA Archer anteriores à 6.7 P2 (6.7.0.2)
Descrição
O problema está relacionado a uma vulnerabilidade de cross-site scripting baseada no Document Object Model (DOM). Um invasor remoto não autenticado poderia potencialmente explorar essa vulnerabilidade induzindo um usuário da aplicação a fornecer código HTML ou JavaScript malicioso ao ambiente DOM no navegador. O código malicioso é então executado pelo navegador na contexto da aplicação web vulnerável.
Recomendações
Para versões anteriores à 6.7 P2 (6.7.0.2), atualize para a versão 6.7 P2 (6.7.0.2) ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir a entrada do usuário para impedir o fornecimento de código HTML ou JavaScript malicioso ao ambiente DOM.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-5334

Produtos afetados

Rsa Archer