PT-2025-45354 · Advantech · Advantech Webaccess/Vpn
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Advantech WebAccess/VPN anteriores a 1.1.5
Descrição
As versões do Advantech WebAccess/VPN anteriores a 1.1.5 contêm uma vulnerabilidade de cross-site scripting (XSS) armazenado através da função
StandaloneVpnClientsController.addStandaloneVpnClientAction(). A validação ou escape insuficientes da entrada fornecida pelo usuário podem permitir que um atacante injete e execute script arbitrário no contexto do navegador da vítima.Recomendações
Atualize o Advantech WebAccess/VPN para a versão 1.1.5 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Advantech Webaccess/Vpn