PT-2022-4457 · Unknown · Workstation

CVE-2022-37953

·

Publicado

2022-08-23

·

Atualizado

2022-08-29

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do WorkstationST anteriores à 07.09.15
Descrição
O problema está relacionado a uma vulnerabilidade de divisão de resposta HTTP na caixa de diálogo AM Gateway Challenge-Response do WorkstationST. Essa vulnerabilidade pode permitir que um invasor remoto comprometa o navegador ou a sessão da vítima, afetando potencialmente a confidencialidade e a integridade das informações protegidas. A vulnerabilidade está associada à falha no tratamento de sequências CRLF nos cabeçalhos HTTP. O WorkstationST é normalmente implantado em ambientes controlados, o que aumenta a complexidade de um ataque.
Recomendações
Para versões do WorkstationST anteriores à 07.09.15, atualize para a versão 07.09.15 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à caixa de diálogo AM Gateway Challenge-Response até que um patch seja aplicado. Além disso, certifique-se de que o software esteja implantado e configurado de acordo com as diretrizes de segurança recomendadas para minimizar o risco de exploração.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05322
CVE-2022-37953

Produtos afetados

Workstation