Injecció indirecta de scripts a diversos productes de SEH Computertechnik

ALERTES

11/06/2024

CVE-2024-5420

ALT: (8,3)

CVSS3: 7,2

SEH Computertechnik utnserver Pro, SEH Computertechnik utnserver ProMAX, SEH Computertechnik INU-100 són vulnerables a la injecció indirecta de scripts, causada per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot autenticat podria explotar aquesta vulnerabilitat per executar un script al navegador web d’una víctima dins del context de seguretat del lloc web d’allotjament. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.

Sistemes Afectats

  • SEH Computertechnik utnserver Pro 20.1.22
  • SEH Computertechnik utnserver ProMAX 20.1.22
  • SEH Computertechnik INU-100 20.1.22

Remediació
Actualitzeu a la darrera versió de SEH utnserver Pro (20.1.28 o posterior), disponible al lloc web de SEH. Vegeu-ne les Referències.