PT-2024-27490 · Unknown · Absolute Secure Access

CVE-2024-37347

·

Publicado

2024-06-20

·

Atualizado

2024-08-06

CVSS v3.1

4.5

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Absolute Secure Access anteriores à 13.06
Descrição
Existe uma vulnerabilidade de cross-site scripting no componente de configuração de pool da interface de usuário de gerenciamento. Invasores com permissões de administrador de sistema podem enviar um script de comprimento limitado para ser executado por outro administrador. O escopo permanece inalterado, sem perda de confidencialidade, mas o impacto na integridade do sistema é alto, e não há impacto na disponibilidade do sistema.
Recomendações
Para versões anteriores à 13.06, atualize para a versão 13.06 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente de configuração de pool da interface de usuário de gerenciamento para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-37347

Produtos afetados

Absolute Secure Access