PT-2022-13753 · Mcafee · Skyhigh Swg

CVE-2022-1254

·

Publicado

2022-04-20

·

Atualizado

2023-11-16

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Skyhigh SWG versões 7.x anteriores à 7.8.2.31
Skyhigh SWG versões 8.x anteriores à 8.2.27
Skyhigh SWG versões 9.x anteriores à 9.2.20
Skyhigh SWG versões 10.x anteriores à 10.2.9
Versões 11.x do Skyhigh SWG anteriores à 11.1.3
Descrição
Um problema de redirecionamento de URL no Skyhigh SWG permite que um invasor remoto redirecione um usuário para um site malicioso. Isso ocorre porque o SWG cria incorretamente uma resposta de redirecionamento HTTP quando um usuário clica em uma URL cuidadosamente construída. A nova solicitação ainda é filtrada pela política do SWG após a resposta de redirecionamento.
Recomendações
Para as versões 7.x do Skyhigh SWG anteriores à 7.8.2.31, atualize para a versão 7.8.2.31 ou posterior.
Para as versões 8.x do Skyhigh SWG anteriores à 8.2.27, atualize para a versão 8.2.27 ou posterior.
Para versões 9.x do Skyhigh SWG anteriores à 9.2.20, atualize para a versão 9.2.20 ou posterior.
Para versões 10.x do Skyhigh SWG anteriores à 10.2.9, atualize para a versão 10.2.9 ou posterior.
Para versões 11.x do Skyhigh SWG anteriores à 11.1.3, atualize para a versão 11.1.3 ou posterior.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-1254

Produtos afetados

Skyhigh Swg