PT-2022-4454 · Unknown · Workstation
CVE-2022-37952
·
Publicado
2022-08-23
·
Atualizado
2022-08-29
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões do WorkstationST anteriores à 07.09.15
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no iHistorian Data Display do WorkstationST, que poderia permitir que um invasor comprometesse o navegador da vítima. A vulnerabilidade se deve à falta de proteção da estrutura da página da web. O WorkstationST é implantado apenas em ambientes específicos e controlados, tornando a complexidade do ataque significativamente maior do que se o ataque fosse realizado isoladamente no software.
Recomendações
Para versões do WorkstationST anteriores a 07.09.15, atualize para a versão 07.09.15 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao iHistorian Data Display para minimizar o risco de exploração.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Workstation