PT-2024-37595 · Swg · Swg
CVE-2024-6398
·
Publicado
2024-07-15
·
Atualizado
2024-07-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões 11.x do SWG anteriores à 11.2.24
Versões 12.x do SWG anteriores à 12.2.10
Descrição
Um problema de divulgação de informações no SWG permite que informações armazenadas em uma página de bloqueio personalizável sejam divulgadas a sites de terceiros devido à contornamento da Política de Mesma Origem (Same Origin Policy) dos navegadores em determinados cenários. O risco é considerado baixo, pois outras políticas de segurança padrão, como categorização de URL e GTI, geralmente estão em vigor para bloquear o acesso a sites não categorizados ou de alto risco. A extensão das informações divulgadas depende de como os clientes personalizaram suas páginas de bloqueio.
Recomendações
Para versões do SWG 11.x anteriores à 11.2.24, atualize para a versão 11.2.24 ou posterior.
Para versões do SWG 12.x anteriores à 12.2.10, atualize para a versão 12.2.10 ou posterior.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Swg