PT-2024-36022 · Rhinos · Rhinos

·

CVE-2024-5408

·

Publicado

2024-05-27

·

Atualizado

2025-06-05

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas:
Versões 3.0-1190 do RhinOS
Descrição:
A vulnerabilidade permite que um invasor remoto roube detalhes da sessão do usuário ao enviar uma URL especialmente criada, explorando uma vulnerabilidade XSS por meio do parâmetro search do endpoint da API “/portal/search.htm”.
Recomendações:
Para as versões 3.0-1190 do RhinOS, como solução temporária, considere restringir o acesso ao endpoint “/portal/search.htm” ou sanitizar o parâmetro search para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-5408

Produtos afetados

Rhinos