PT-2024-19085 · Gallagher · Gallagher Command Centre
CVE-2024-21838
·
Publicado
2024-03-04
·
Atualizado
2025-02-10
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Gallagher Command Centre versões 8.60 e anteriores
Gallagher Command Centre versões 8.70 anteriores à vEL8.70.2526 (MR6)
Gallagher Command Centre versões 8.80 anteriores à vEL8.80.1526 (MR4)
Versões 8.90 do Gallagher Command Centre anteriores à vEL8.90.1751 (MR3)
Versões 9.00 do Gallagher Command Centre anteriores à vEL9.00.1774 (MR2)
Descrição
O problema está relacionado à neutralização inadequada de elementos especiais na saída utilizada pelo recurso de geração de e-mails do Command Centre Server, o que poderia levar à injeção de código HTML nos e-mails gerados pelo Command Centre.
Recomendações
Para o Gallagher Command Centre versão 8.60 e anteriores, atualize para uma versão posterior à 8.60.
Para o Gallagher Command Centre versão 8.70 anterior à vEL8.70.2526 (MR6), atualize para a vEL8.70.2526 (MR6) ou posterior.
Para o Gallagher Command Centre versão 8.80 anterior à vEL8.80.1526 (MR4), atualize para a vEL8.80.1526 (MR4) ou posterior.
Para o Gallagher Command Centre versão 8.90 anterior à vEL8.90.1751 (MR3), atualize para a vEL8.90.1751 (MR3) ou posterior.
Para o Gallagher Command Centre versão 9.00 anterior à vEL9.00.1774 (MR2), atualize para a vEL9.00.1774 (MR2) ou posterior.
Correção
Special Elements Injection
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Gallagher Command Centre