PT-2024-34341 · Numerix · Numerix License Server

Daniel Hirschberger

·

Publicado

2024-12-11

·

Atualizado

2024-12-12

·

CVE-2024-50585

CVSS v3.1

4.7

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas:
Numerix License Server (versões afetadas não especificadas)
Descrição:
A vulnerabilidade permite que invasores infectem usuários com código JavaScript arbitrário executado no contexto da página “Numerix License Server Administration System Login” (nlslogin.jsp) quando estes clicam em um link malicioso ou visitam um site sob o controle de um invasor. Isso pode ser desencadeado pelo envio de uma solicitação HTTP POST especialmente criada para a página nlslogin.jsp. O fornecedor não respondeu e, como resultado, não há solução disponível. Recomenda-se aos usuários que restrinjam o acesso e monitorem os logs.
Recomendações:
Para mitigar o risco, restrinja o acesso à página nlslogin.jsp e monitore os logs em busca de atividades suspeitas.
Tente entrar em contato com seu representante do fornecedor Numerix e solicite um patch.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-50585

Produtos afetados

Numerix License Server