PT-2023-16572 · Opennms · Opennms Meridian+1

CVE-2023-0868

·

Publicado

2023-02-23

·

Atualizado

2023-03-07

CVSS v3.1

6.7

Média

VetorAV:A/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Name of the Vulnerable Software and Affected Versions OpenNMS Meridian versions prior to 2023.1.0 OpenNMS Horizon versions prior to 31.0.4
Description Reflected cross-site scripting in graph results could allow an attacker to steal session cookies. The software is intended for installation within an organization's private networks and should not be directly accessible from the Internet.
Recommendations For OpenNMS Meridian versions prior to 2023.1.0, upgrade to Meridian 2023.1.0 or newer. For OpenNMS Horizon versions prior to 31.0.4, upgrade to Horizon 31.0.4. As a temporary workaround, consider restricting access to the graph results feature until a patch is available.

Exploit

Correção

XSS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-0868
GHSA-G57G-RVPG-2F2C

Produtos afetados

Opennms Horizon
Opennms Meridian