PT-2024-37595 · Swg · Swg

CVE-2024-6398

·

Publicado

2024-07-15

·

Atualizado

2024-07-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões 11.x do SWG anteriores à 11.2.24
Versões 12.x do SWG anteriores à 12.2.10
Descrição
Um problema de divulgação de informações no SWG permite que informações armazenadas em uma página de bloqueio personalizável sejam divulgadas a sites de terceiros devido à contornamento da Política de Mesma Origem (Same Origin Policy) dos navegadores em determinados cenários. O risco é considerado baixo, pois outras políticas de segurança padrão, como categorização de URL e GTI, geralmente estão em vigor para bloquear o acesso a sites não categorizados ou de alto risco. A extensão das informações divulgadas depende de como os clientes personalizaram suas páginas de bloqueio.
Recomendações
Para versões do SWG 11.x anteriores à 11.2.24, atualize para a versão 11.2.24 ou posterior.
Para versões do SWG 12.x anteriores à 12.2.10, atualize para a versão 12.2.10 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6398

Produtos afetados

Swg