PT-2024-27013 · Ca Technologies · Siteminder Web Agent For Domino Web Server+1
CVE-2024-36459
·
Publicado
2024-06-14
·
Atualizado
2024-07-03
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L |
Nome do software vulnerável e versões afetadas
SiteMinder Web Agent para servidor web IIS (versões afetadas não especificadas)
SiteMinder Web Agent para servidor web Domino (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de cross-site scripting (XSS) do tipo CRLF em determinadas configurações do software afetado. Isso permite que um invasor execute código JavaScript arbitrário no navegador do cliente.
Recomendações
Para o SiteMinder Web Agent para servidor Web IIS, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o SiteMinder Web Agent para servidor Web Domino, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Siteminder Web Agent For Domino Web Server
Siteminder Web Agent For Iis Web Server