PT-2021-9603 · Tufin · Tufin Securetrack

Publicado

2021-02-09

·

Atualizado

2021-03-08

·

CVE-2020-13407

CVSS v3.1

5.9

Média

VetorAV:A/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Tufin SecureTrack anteriores à R20-2 GA
Descrição
O problema diz respeito a XSS refletido e armazenado, em que o valor não é apenas refletido de volta ao usuário, mas também armazenado no banco de dados. Essa carga útil armazenada pode ser acionada novamente pela mesma vítima ou por outros usuários posteriormente. Tanto as cargas úteis armazenadas quanto as refletidas podem ser acionadas por um administrador, permitindo que um usuário mal-intencionado não autenticado obtenha potencialmente acesso de nível administrativo. Além disso, um usuário mal-intencionado com privilégios limitados pode injetar XSS, que pode ser executado por um administrador, elevando potencialmente os privilégios e obtendo acesso administrativo.
Recomendações
Para versões anteriores à R20-2 GA, atualize para a R20-2 GA ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a áreas onde o XSS possa ser injetado para minimizar o risco de exploração. Evite usar o aplicativo com privilégios de administrador até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-13407

Produtos afetados

Tufin Securetrack