PT-2021-9730 · Bloomreach · Bloomreach Experience Manager

Publicado

2021-03-11

·

Atualizado

2021-03-16

·

CVE-2020-14988

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Bloomreach Experience Manager (brXM), versões 4.1.0 a 14.2.2
Descrição
A vulnerabilidade permite ataques de cross-site scripting (XSS) em vários componentes do software. Especificamente, o XSS é possível por meio do parâmetro loginmessage na página de login, do atributo src de elementos HTML no editor de texto, do parâmetro foldername no menu de traduções, da URL do link na página do autor ou através do upload de um documento SVG contendo JavaScript por meio da funcionalidade de upload de imagens.
Recomendações
Para as versões 4.1.0 a 14.2.2, considere desativar o editor de texto e a funcionalidade de upload de imagens como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao menu de traduções e à página do autor para minimizar o risco. Evite usar os parâmetros loginmessage e foldername nos componentes afetados até que a vulnerabilidade seja resolvida. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-14988

Produtos afetados

Bloomreach Experience Manager