PT-2024-19085 · Gallagher · Gallagher Command Centre

CVE-2024-21838

·

Publicado

2024-03-04

·

Atualizado

2025-02-10

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Gallagher Command Centre versões 8.60 e anteriores
Gallagher Command Centre versões 8.70 anteriores à vEL8.70.2526 (MR6)
Gallagher Command Centre versões 8.80 anteriores à vEL8.80.1526 (MR4)
Versões 8.90 do Gallagher Command Centre anteriores à vEL8.90.1751 (MR3)
Versões 9.00 do Gallagher Command Centre anteriores à vEL9.00.1774 (MR2)
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais na saída utilizada pelo recurso de geração de e-mails do Command Centre Server, o que poderia levar à injeção de código HTML nos e-mails gerados pelo Command Centre.
Recomendações
Para o Gallagher Command Centre versão 8.60 e anteriores, atualize para uma versão posterior à 8.60.
Para o Gallagher Command Centre versão 8.70 anterior à vEL8.70.2526 (MR6), atualize para a vEL8.70.2526 (MR6) ou posterior.
Para o Gallagher Command Centre versão 8.80 anterior à vEL8.80.1526 (MR4), atualize para a vEL8.80.1526 (MR4) ou posterior.
Para o Gallagher Command Centre versão 8.90 anterior à vEL8.90.1751 (MR3), atualize para a vEL8.90.1751 (MR3) ou posterior.
Para o Gallagher Command Centre versão 9.00 anterior à vEL9.00.1774 (MR2), atualize para a vEL9.00.1774 (MR2) ou posterior.

Correção

Special Elements Injection

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-21838

Produtos afetados

Gallagher Command Centre