Injecció indirecta de scripts a PTC Codebeamer

ALERTES

09/05/2024

CVE-2024-3951

ALT: (7,1)

CVSS3: 6,8

PTC Codebeamer és vulnerable a la injecció indirecta de scripts, causada per una validació incorrecta de l’entrada proporcionada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat mitjançant un URL especialment dissenyat per injectar un script maliciós a una pàgina web que s’executaria al navegador web d’una víctima dins del context de seguretat del lloc web d’allotjament, un cop es fes clic a l’URL. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.

Sistemes Afectats

  • PTC Codebeamer 22.10 SP9
  • PTC Codebeamer 2.0.0.3
  • PTC Codebeamer 2.1.0.0

Remediació
Consulteu el lloc web de Codebeamer per obtenir informació sobre pedaços, actualitzacions o solucions alternatives suggerides. Vegeu-ne les Referències.