PT-2024-22269 · Unknown · Peering Manager

Ntc-Swiss-Team

·

Publicado

2024-03-12

·

Atualizado

2025-02-20

·

CVE-2024-28112

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Peering Manager anteriores à 1.8.3
Descrição
O Peering Manager é uma ferramenta de gerenciamento de sessões BGP. As versões afetadas do Peering Manager estão sujeitas a um potencial ataque de Cross-Site Scripting (XSS) armazenado no atributo name do AS ou da Plataforma. O XSS é acionado na página de detalhes de um roteador. Os invasores são capazes de executar código JavaScript arbitrário com a permissão da vítima. Ataques XSS são frequentemente usados para roubar credenciais ou tokens de login de outros usuários.
Recomendações
Para versões anteriores à 1.8.3, atualize para a versão 1.8.3 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao atributo name do AS ou da Plataforma para minimizar o risco de exploração. Evite usar o atributo name na página de detalhes do roteador até que o problema seja resolvido.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-28112
GHSA-FMF5-24PQ-RQ2W

Produtos afetados

Peering Manager