PT-2025-39178 · Wso2 · Wso2 Products

CVE-2024-6429

·

Publicado

2025-09-23

·

Atualizado

2025-10-06

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Produtos WSO2 (versões afetadas não especificadas)
Descrição Um problema de falsificação de conteúdo surge devido ao tratamento inadequado de mensagens de erro. As mensagens de erro são passadas através de parâmetros de URL sem validação, potencialmente permitindo que atacantes injetem conteúdo arbitrário na interface do usuário. Essa manipulação pode possibilitar ataques de engenharia social ao exibir conteúdo enganoso ou que induz ao erro no navegador. O problema permite que atacantes manipulem mensagens de erro exibidas no navegador.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6429
GHSA-R6F3-55WJ-G9P3

Produtos afetados

Wso2 Products