PT-2026-20826 · Cdome+1 · Comodo Dome Firewall+1
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Comodo Dome Firewall versão 2.7.0
Descrição
Problemas de cross-site scripting refletido existem no endpoint "/korugan/proxyconfig". Atacantes podem injetar scripts maliciosos ao enviar requisições POST manipuladas contendo payloads de JavaScript através dos parâmetros
PROXY PORT, VISIBLE HOSTNAME, ADMIN MAIL ADDRESS, CACHE MEM, MAX SIZE, MIN SIZE e DST NOCACHE, levando à execução de scripts arbitrários nos navegadores de administradores.Recomendações
Como medida paliativa temporária, restrinja o acesso ao endpoint "/korugan/proxyconfig" ou evite usar os parâmetros
PROXY PORT, VISIBLE HOSTNAME, ADMIN MAIL ADDRESS, CACHE MEM, MAX SIZE, MIN SIZE e DST NOCACHE até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comodo Dome Firewall
Dome Firewall