PT-2026-82855 · Watchguard · Dimension
CVSS v4.0
4.8
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
WatchGuard Dimension (versões afetadas não especificadas)
Descrição
Um administrador autenticado pode executar JavaScript arbitrário no navegador web de outro administrador autenticado. Isso ocorre por meio de uma falha de Cross-Site Scripting (XSS) Armazenado—um tipo de vulnerabilidade onde scripts maliciosos são armazenados permanentemente no servidor alvo—na configuração de certificado de CA Confiável ao salvar um certificado cuidadosamente elaborado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dimension