PT-2024-8123 · Unknown · Sinec Traffic Analyzer

Publicado

2024-08-13

·

Atualizado

2024-08-14

·

CVE-2024-41907

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas:
Versões do SINEC Traffic Analyzer anteriores à V2.0
Descrição:
Foi identificada uma vulnerabilidade no aplicativo SINEC Traffic Analyzer, na qual faltam cabeçalhos de segurança HTTP gerais no servidor web. Isso poderia permitir que um invasor tornasse os servidores mais suscetíveis a ataques de clickjacking. O problema está relacionado a verificações de segurança incorretas para elementos padrão, o que pode permitir que um invasor remoto obtenha acesso a informações confidenciais por meio de clickjacking.
Recomendações:
Para versões anteriores à V2.0, atualize para a versão V2.0 ou posterior para resolver o problema. Como solução temporária, considere implementar medidas de segurança adicionais para mitigar o risco de ataques de clickjacking, como configurar o servidor web para incluir cabeçalhos de segurança HTTP gerais.

Correção

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-09655
CVE-2024-41907

Produtos afetados

Sinec Traffic Analyzer