PT-2022-9871 · Hcl+1 · Hcl Onetest Server+1
Anand N Diggikar
+1
·
Publicado
2022-06-07
·
Atualizado
2022-06-16
·
CVE-2021-27786
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versões específicas.
Descrição
O compartilhamento de recursos entre origens (CORS) permite que os navegadores realizem solicitações entre domínios de maneira controlada. Essa solicitação possui um cabeçalho Origin que identifica o domínio que faz a solicitação inicial e define o protocolo entre o navegador e o servidor para verificar se a solicitação é permitida. Um invasor pode tirar proveito disso e, possivelmente, realizar ações privilegiadas e acessar informações confidenciais quando o Access-Control-Allow-Credentials estiver habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Hcl Onetest Server
Onetest Server