PT-2024-25699 · Rsa · Archer Platform

CVE-2024-34091

·

Publicado

2024-05-06

·

Atualizado

2024-07-03

CVSS v3.1

7.3

Alta

VetorAC:L/AV:N/A:N/C:H/I:H/PR:L/S:U/UI:R
Nome do software vulnerável e versões afetadas
Versões da Archer Platform anteriores à 2024.04
A versão 6.14.0.3 da Archer Platform é uma versão corrigida, o que implica que as versões anteriores à 6.14.0.3 também são vulneráveis; no entanto, como a 6.14.0.3 é mencionada como uma versão corrigida e faz parte das versões anteriores à 2024.04, focamos no intervalo mais amplo por uma questão de simplicidade.
Descrição
Uma vulnerabilidade de cross-site scripting (XSS) armazenada permite que um usuário mal-intencionado autenticado remotamente armazene código HTML ou JavaScript malicioso em um repositório de dados confiável do aplicativo. Quando os usuários vítimas acessam o repositório de dados por meio de seus navegadores, o código malicioso é executado, podendo tornar o conteúdo inacessível. Essa vulnerabilidade pode ser explorada por um usuário mal-intencionado da Archer para afetar outros usuários do aplicativo.
Recomendações
Para versões da Archer Platform anteriores à 2024.04, atualize para a versão 6.14.0.3 ou posterior para resolver a vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao repositório de dados ou implementar validação e sanitização adicionais dos dados inseridos pelo usuário para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-34091

Produtos afetados

Archer Platform