PT-2024-12217 · Menlosecurity · Menlo On-Premise Appliance
CVE-2023-29476
·
Publicado
2024-12-14
·
Atualizado
2024-12-19
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Menlo On-Premise Appliance anteriores à 2.88
Versões do Menlo On-Premise Appliance da 2.88 à 2.88.1
Versões do Menlo On-Premise Appliance da 2.89 à 2.89.0
Versões do Menlo On-Premise Appliance de 2.90 a 2.90.0
Descrição
A política da web pode não ser aplicada de forma consistente e adequada a solicitações de clientes intencionalmente malformadas. Este problema foi corrigido nas versões 2.88.2+, 2.89.1+ e 2.90.1+.
Recomendações
Para as versões do Menlo On-Premise Appliance anteriores à 2.88, atualize para a versão 2.88.2 ou posterior.
Para as versões do Menlo On-Premise Appliance 2.88 a 2.88.1, atualize para a versão 2.88.2 ou posterior.
Para as versões 2.89 a 2.89.0 do Menlo On-Premise Appliance, atualize para a versão 2.89.1 ou posterior.
Para as versões 2.90 a 2.90.0 do Menlo On-Premise Appliance, atualize para a versão 2.90.1 ou posterior.
Correção
HTTP Request/Response Smuggling
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Menlo On-Premise Appliance