PT-2023-19323 · Symantec · Symantec Identity Portal

Kelsey Henton

·

Publicado

2023-09-19

·

Atualizado

2023-09-21

·

CVE-2023-23957

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Symantec Identity Portal version 14.4
Description An authenticated user can see and modify the value for the next query parameter.
Recommendations For Symantec Identity Portal version 14.4, consider restricting access to the next query parameter to prevent unauthorized modifications until a patch is available.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-23957

Produtos afetados

Symantec Identity Portal