Injecció indirecta de scripts a PTC Codebeamer
09/05/2024
CVE-2024-3951
ALT: (7,1)
CVSS3: 6,8
PTC Codebeamer és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat mitjançant un URL especialment dissenyat per injectar un script maliciós a una pàgina web que s’executaria al navegador web d’una víctima dins del context de seguretat del lloc web d’allotjament, un cop es fes clic a l’URL. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.
Sistemes Afectats
- PTC Codebeamer 22.10 SP9
- PTC Codebeamer 2.0.0.3
- PTC Codebeamer 2.1.0.0
Remediació
Consulteu el lloc web de Codebeamer per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.
Referències