Apache Jetspeed-2 cross-site scripting

ALERTES

07/07/2022

CVE-2022-32533

MITJÀ: (6.1)

CVSS3: 5.9

Apatxe Jetspeed-2 és vulnerable al cross-site scripting, causat per la validació inadequada de l’entrada subministrada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per a executar un script en el navegador web de la víctima dins del context de seguretat del lloc web amfitrió, una vegada que es faci clic en l’URL. Un atacant podria fer servir aquesta vulnerabilitat per a robar les credencials d’autenticació basades en les cookies de la víctima o realitzar atacs XXE i SSRF.

Sistemes Afectats

  • Apache Jetspeed-2

Remediació
No hi ha cap remei disponible en data de 6 de juliol de 2022.