Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Absolute Secure Access (CVE-2024-37352)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
20/06/2024
Última modificación:
09/09/2024

Descripción

Existe una vulnerabilidad de Cross Site Scripting en la interfaz de usuario de administración de Absolute Secure Access anterior a la versión 13.06 que permite a atacantes con permisos de administrador del sistema interferir con el uso de la interfaz de usuario de administración por parte de otros administradores del sistema cuando el segundo administrador accede a la página vulnerable. El alcance no cambia, no hay pérdida de confidencialidad. El impacto en la integridad del sistema es alto, el impacto en la disponibilidad del sistema es nulo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:absolute:secure_access:*:*:*:*:*:*:*:* 13.06 (excluyendo)