PT-2024-8123 · Unknown · Sinec Traffic Analyzer
Publicado
2024-08-13
·
Atualizado
2024-08-14
·
CVE-2024-41907
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Versões do SINEC Traffic Analyzer anteriores à V2.0
Descrição:
Foi identificada uma vulnerabilidade no aplicativo SINEC Traffic Analyzer, na qual faltam cabeçalhos de segurança HTTP gerais no servidor web. Isso poderia permitir que um invasor tornasse os servidores mais suscetíveis a ataques de clickjacking. O problema está relacionado a verificações de segurança incorretas para elementos padrão, o que pode permitir que um invasor remoto obtenha acesso a informações confidenciais por meio de clickjacking.
Recomendações:
Para versões anteriores à V2.0, atualize para a versão V2.0 ou posterior para resolver o problema. Como solução temporária, considere implementar medidas de segurança adicionais para mitigar o risco de ataques de clickjacking, como configurar o servidor web para incluir cabeçalhos de segurança HTTP gerais.
Correção
Improperly Implemented Security Check for Standard
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sinec Traffic Analyzer