PT-2024-37581 · Dsyms · Enovia Collaborative Industry Innovator

CVE-2024-6378

·

Publicado

2024-07-09

·

Atualizado

2024-09-05

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do software vulnerável e versões afetadas
ENOVIA Collaborative Industry Innovator, versões R2022x a R2024x
OpenSSH (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de Cross-site Scripting (XSS) refletida no ENOVIA Collaborative Industry Innovator permite que um invasor execute código de script arbitrário na sessão do navegador de um usuário. Além disso, uma vulnerabilidade no OpenSSH, conhecida como regreSSHion, pode levar a ataques de Execução Remota de Código (RCE), comprometimento total do sistema e manipulação de dados. Estima-se que mais de 700 mil servidores OpenSSH estejam vulneráveis.
Recomendações
Para as versões R2022x a R2024x do ENOVIA Collaborative Industry Innovator, considere desativar quaisquer recursos que possam ser explorados pela vulnerabilidade XSS até que um patch esteja disponível.
Para o OpenSSH, restrinja o acesso a servidores vulneráveis para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6378

Produtos afetados

Enovia Collaborative Industry Innovator