PT-2024-27013 · Ca Technologies · Siteminder Web Agent For Domino Web Server+1

CVE-2024-36459

·

Publicado

2024-06-14

·

Atualizado

2024-07-03

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:L/VI:H/VA:L/SC:L/SI:H/SA:L
Nome do software vulnerável e versões afetadas
SiteMinder Web Agent para servidor web IIS (versões afetadas não especificadas)
SiteMinder Web Agent para servidor web Domino (versões afetadas não especificadas)
Descrição
Foi identificada uma vulnerabilidade de cross-site scripting (XSS) do tipo CRLF em determinadas configurações do software afetado. Isso permite que um invasor execute código JavaScript arbitrário no navegador do cliente.
Recomendações
Para o SiteMinder Web Agent para servidor Web IIS, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o SiteMinder Web Agent para servidor Web Domino, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36459

Produtos afetados

Siteminder Web Agent For Domino Web Server
Siteminder Web Agent For Iis Web Server