PT-2026-20831 · Cdome+1 · Comodo Dome Firewall+1
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Comodo Dome Firewall versão 2.7.0
Descrição
Ocorre cross-site scripting refletido no endpoint "openvpn users". Isso permite que atacantes executem JavaScript arbitrário nos navegadores dos usuários ao enviar solicitações POST manipuladas contendo payloads de script nos parâmetros
username, remotenets, explicitroutes, static ip, custom dns ou custom domain.Recomendações
Como medida paliativa temporária, restrinja o acesso ao endpoint "openvpn users" ou evite usar os parâmetros
username, remotenets, explicitroutes, static ip, custom dns e custom domain até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comodo Dome Firewall
Dome Firewall