PT-2025-39178 · Wso2 · Wso2 Products
CVE-2024-6429
·
Publicado
2025-09-23
·
Atualizado
2025-10-06
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Produtos WSO2 (versões afetadas não especificadas)
Descrição
Um problema de falsificação de conteúdo surge devido ao tratamento inadequado de mensagens de erro. As mensagens de erro são passadas através de parâmetros de URL sem validação, potencialmente permitindo que atacantes injetem conteúdo arbitrário na interface do usuário. Essa manipulação pode possibilitar ataques de engenharia social ao exibir conteúdo enganoso ou que induz ao erro no navegador. O problema permite que atacantes manipulem mensagens de erro exibidas no navegador.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
UI Misrepresentation of Critical Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Products