PT-2020-9847 · Solarwinds · Solarwinds Web Help Desk

Publicado

2020-12-18

·

Atualizado

2020-12-18

·

CVE-2019-16957

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
SolarWinds Web Help Desk versão 12.7.0
Descrição
A vulnerabilidade permite ataques de cross-site scripting (XSS) por meio do campo Nome de uma conta de usuário. Isso significa que um invasor pode injetar scripts maliciosos no site, potencialmente roubando dados do usuário ou assumindo o controle de sessões de usuário.
Recomendações
Para o SolarWinds Web Help Desk versão 12.7.0, atualize para uma versão que corrija este problema a fim de prevenir ataques XSS. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, considere restringir a entrada no campo Nome para minimizar o risco de exploração.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-16957

Produtos afetados

Solarwinds Web Help Desk