PT-2021-9730 · Bloomreach · Bloomreach Experience Manager
Publicado
2021-03-11
·
Atualizado
2021-03-16
·
CVE-2020-14988
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Bloomreach Experience Manager (brXM), versões 4.1.0 a 14.2.2
Descrição
A vulnerabilidade permite ataques de cross-site scripting (XSS) em vários componentes do software. Especificamente, o XSS é possível por meio do parâmetro
loginmessage na página de login, do atributo src de elementos HTML no editor de texto, do parâmetro foldername no menu de traduções, da URL do link na página do autor ou através do upload de um documento SVG contendo JavaScript por meio da funcionalidade de upload de imagens.Recomendações
Para as versões 4.1.0 a 14.2.2, considere desativar o editor de texto e a funcionalidade de upload de imagens como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao menu de traduções e à página do autor para minimizar o risco. Evite usar os parâmetros
loginmessage e foldername nos componentes afetados até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bloomreach Experience Manager