PT-2022-9871 · Hcl+1 · Hcl Onetest Server+1

Anand N Diggikar

+1

·

Publicado

2022-06-07

·

Atualizado

2022-06-16

·

CVE-2021-27786

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Não são mencionados nenhum software ou versões específicas.
Descrição
O compartilhamento de recursos entre origens (CORS) permite que os navegadores realizem solicitações entre domínios de maneira controlada. Essa solicitação possui um cabeçalho Origin que identifica o domínio que faz a solicitação inicial e define o protocolo entre o navegador e o servidor para verificar se a solicitação é permitida. Um invasor pode tirar proveito disso e, possivelmente, realizar ações privilegiadas e acessar informações confidenciais quando o Access-Control-Allow-Credentials estiver habilitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-27786

Produtos afetados

Hcl Onetest Server
Onetest Server