PT-2024-12217 · Menlosecurity · Menlo On-Premise Appliance

CVE-2023-29476

·

Publicado

2024-12-14

·

Atualizado

2024-12-19

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Menlo On-Premise Appliance anteriores à 2.88
Versões do Menlo On-Premise Appliance da 2.88 à 2.88.1
Versões do Menlo On-Premise Appliance da 2.89 à 2.89.0
Versões do Menlo On-Premise Appliance de 2.90 a 2.90.0
Descrição
A política da web pode não ser aplicada de forma consistente e adequada a solicitações de clientes intencionalmente malformadas. Este problema foi corrigido nas versões 2.88.2+, 2.89.1+ e 2.90.1+.
Recomendações
Para as versões do Menlo On-Premise Appliance anteriores à 2.88, atualize para a versão 2.88.2 ou posterior.
Para as versões do Menlo On-Premise Appliance 2.88 a 2.88.1, atualize para a versão 2.88.2 ou posterior.
Para as versões 2.89 a 2.89.0 do Menlo On-Premise Appliance, atualize para a versão 2.89.1 ou posterior.
Para as versões 2.90 a 2.90.0 do Menlo On-Premise Appliance, atualize para a versão 2.90.1 ou posterior.

Correção

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-29476

Produtos afetados

Menlo On-Premise Appliance