PT-2021-23289 · Ericsson · Ericsson Ecm

Aamir Rehman

·

Publicado

2021-09-17

·

Atualizado

2021-09-29

·

CVE-2021-41391

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Ericsson ECM anteriores à 18.0
Descrição
O Endpoint de Gerenciamento de Segurança na seção Gerenciamento de Perfil do Usuário está vulnerável a um ataque XSS armazenado por meio de um name, o que pode levar ao sequestro de sessão e à apropriação total da conta.
Recomendações
Para versões anteriores à 18.0, atualize para a versão 18.0 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao Endpoint de Gerenciamento de Segurança na Seção de Gerenciamento de Perfil do Usuário para minimizar o risco de exploração. Evite usar o campo name de forma que possa introduzir conteúdo malicioso até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41391

Produtos afetados

Ericsson Ecm