PT-2022-11608 · Unknown · Visam Vbase

·

CVE-2021-42535

·

Publicado

2022-07-27

·

Atualizado

2022-08-04

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
VISAM VBASE versão 11.6.0.6
Descrição
O problema diz respeito à falha em neutralizar adequadamente as entradas controladas pelo usuário antes de serem utilizadas na exibição de uma página da web acessível ao público. Isso poderia potencialmente levar a problemas de segurança, mas não são fornecidos detalhes específicos sobre o número estimado de dispositivos afetados ou incidentes reais.
Recomendações
Para o VISAM VBASE versão 11.6.0.6, certifique-se de que as entradas controladas pelo usuário sejam devidamente sanitizadas e validadas antes de serem utilizadas na exibição de páginas da web voltadas para o público, a fim de evitar possíveis problemas de segurança. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-42535

Produtos afetados

Visam Vbase