PT-2022-13753 · Mcafee · Skyhigh Swg
CVE-2022-1254
·
Publicado
2022-04-20
·
Atualizado
2023-11-16
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Skyhigh SWG versões 7.x anteriores à 7.8.2.31
Skyhigh SWG versões 8.x anteriores à 8.2.27
Skyhigh SWG versões 9.x anteriores à 9.2.20
Skyhigh SWG versões 10.x anteriores à 10.2.9
Versões 11.x do Skyhigh SWG anteriores à 11.1.3
Descrição
Um problema de redirecionamento de URL no Skyhigh SWG permite que um invasor remoto redirecione um usuário para um site malicioso. Isso ocorre porque o SWG cria incorretamente uma resposta de redirecionamento HTTP quando um usuário clica em uma URL cuidadosamente construída. A nova solicitação ainda é filtrada pela política do SWG após a resposta de redirecionamento.
Recomendações
Para as versões 7.x do Skyhigh SWG anteriores à 7.8.2.31, atualize para a versão 7.8.2.31 ou posterior.
Para as versões 8.x do Skyhigh SWG anteriores à 8.2.27, atualize para a versão 8.2.27 ou posterior.
Para versões 9.x do Skyhigh SWG anteriores à 9.2.20, atualize para a versão 9.2.20 ou posterior.
Para versões 10.x do Skyhigh SWG anteriores à 10.2.9, atualize para a versão 10.2.9 ou posterior.
Para versões 11.x do Skyhigh SWG anteriores à 11.1.3, atualize para a versão 11.1.3 ou posterior.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Skyhigh Swg