PT-2024-40546 · Keter · Keter

Publicado

2024-02-27

·

Atualizado

2025-11-14

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Keter (versões afetadas não especificadas)
Descrição:
Existe uma vulnerabilidade de XSS refletido na lógica de tratamento do encaminhamento de VHost, na qual o Keter exibe o valor do cabeçalho Host sem escape como parte de uma página de erro HTML. Isso poderia ser explorado caso existam outras vulnerabilidades em componentes a montante do Keter na cadeia de proxy HTTP.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

HSEC-2024-0001

Produtos afetados

Keter