PT-2020-19633 · Siemens · Camstar Enterprise Platform+1
CVE-2020-7576
·
Publicado
2020-07-14
·
Atualizado
2023-02-03
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Todas as versões da Camstar Enterprise Platform
Versões do Opcenter Execution Core anteriores à V8.2
Opcenter Execution Core versão V8.2
Descrição
Um ataque de Cross-Site Scripting (XSS) armazenado pode ser executado por um usuário autenticado com a capacidade de criar contêineres, pacotes ou registrar defeitos. Isso pode resultar no roubo dos cookies de sessão de usuários legítimos, permitindo que o invasor assuma o controle da sessão e execute ações arbitrárias em nome da vítima.
Recomendações
Para todas as versões da Camstar Enterprise Platform, atualize para uma versão que inclua a correção para este problema.
Para versões do Opcenter Execution Core anteriores à V8.2, atualize para a versão V8.2 ou posterior.
Para a versão V8.2 do Opcenter Execution Core, considere desativar a funcionalidade que permite aos usuários criar contêineres, pacotes ou registrar defeitos até que um patch esteja disponível.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Camstar Enterprise Platform
Opcenter Execution Core