PT-2024-25699 · Rsa · Archer Platform
CVE-2024-34091
·
Publicado
2024-05-06
·
Atualizado
2024-07-03
CVSS v3.1
7.3
Alta
| Vetor | AC:L/AV:N/A:N/C:H/I:H/PR:L/S:U/UI:R |
Nome do software vulnerável e versões afetadas
Versões da Archer Platform anteriores à 2024.04
A versão 6.14.0.3 da Archer Platform é uma versão corrigida, o que implica que as versões anteriores à 6.14.0.3 também são vulneráveis; no entanto, como a 6.14.0.3 é mencionada como uma versão corrigida e faz parte das versões anteriores à 2024.04, focamos no intervalo mais amplo por uma questão de simplicidade.
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenada permite que um usuário mal-intencionado autenticado remotamente armazene código HTML ou JavaScript malicioso em um repositório de dados confiável do aplicativo. Quando os usuários vítimas acessam o repositório de dados por meio de seus navegadores, o código malicioso é executado, podendo tornar o conteúdo inacessível. Essa vulnerabilidade pode ser explorada por um usuário mal-intencionado da Archer para afetar outros usuários do aplicativo.
Recomendações
Para versões da Archer Platform anteriores à 2024.04, atualize para a versão 6.14.0.3 ou posterior para resolver a vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao repositório de dados ou implementar validação e sanitização adicionais dos dados inseridos pelo usuário para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Archer Platform