PT-2025-3684 · Unknown · Websam Deploymentmanager

CVE-2024-6466

·

Publicado

2025-01-21

·

Atualizado

2025-01-21

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WebSAM DeploymentManager versões 6.0 a 6.80
Descrição A vulnerabilidade permite que um atacante redefina configurações ou reinicie produtos via rede devido a um X-FRAME-OPTIONS não especificado.
Recomendações Para as versões 6.0 a 6.80, considere desativar o recurso X-FRAME-OPTIONS como uma solução alternativa temporária até que uma correção esteja disponível. Restrinja o acesso à rede para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Clickjacking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6466

Produtos afetados

Websam Deploymentmanager