PT-2020-19633 · Siemens · Camstar Enterprise Platform+1

CVE-2020-7576

·

Publicado

2020-07-14

·

Atualizado

2023-02-03

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Todas as versões da Camstar Enterprise Platform
Versões do Opcenter Execution Core anteriores à V8.2
Opcenter Execution Core versão V8.2
Descrição
Um ataque de Cross-Site Scripting (XSS) armazenado pode ser executado por um usuário autenticado com a capacidade de criar contêineres, pacotes ou registrar defeitos. Isso pode resultar no roubo dos cookies de sessão de usuários legítimos, permitindo que o invasor assuma o controle da sessão e execute ações arbitrárias em nome da vítima.
Recomendações
Para todas as versões da Camstar Enterprise Platform, atualize para uma versão que inclua a correção para este problema.
Para versões do Opcenter Execution Core anteriores à V8.2, atualize para a versão V8.2 ou posterior.
Para a versão V8.2 do Opcenter Execution Core, considere desativar a funcionalidade que permite aos usuários criar contêineres, pacotes ou registrar defeitos até que um patch esteja disponível.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7576

Produtos afetados

Camstar Enterprise Platform
Opcenter Execution Core