PT-2020-7869 · Puppet · Puppet Enterprise Console
Publicado
2020-02-27
·
Atualizado
2020-03-02
·
CVE-2015-5686
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:M/Au:N/C:P/I:P/A:P |
**Nome do software vulnerável e versões afetadas:
Puppet Enterprise Console versões 3.x
Descrição:
A vulnerabilidade permite que um invasor realize ataques de clickjacking e CSRF (Cross-Site Request Forgery), redirecionando potencialmente as entradas do usuário para um site não confiável ou sequestrando a sessão do usuário.
Recomendações:
Para as versões 3.x do Puppet Enterprise Console, considere implementar medidas de segurança adicionais para prevenir ataques CSRF, como validar as solicitações do usuário e garantir que todas as interações do usuário sejam devidamente autenticadas. Como solução temporária, restrinja o acesso a áreas confidenciais do console para minimizar o risco de exploração.
Correção
CSRF
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Puppet Enterprise Console