PT-2024-36022 · Rhinos · Rhinos
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas:
Versões 3.0-1190 do RhinOS
Descrição:
A vulnerabilidade permite que um invasor remoto roube detalhes da sessão do usuário ao enviar uma URL especialmente criada, explorando uma vulnerabilidade XSS por meio do parâmetro
search do endpoint da API “/portal/search.htm”.Recomendações:
Para as versões 3.0-1190 do RhinOS, como solução temporária, considere restringir o acesso ao endpoint “/portal/search.htm” ou sanitizar o parâmetro
search para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rhinos