Vulnerabilidad en Archer Platform 6.8 (CVE-2024-41705)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/07/2024
Última modificación:
01/08/2024
Descripción
Se descubrió un problema de XSS almacenado en Archer Platform 6.8 antes del 2024.06. Un usuario malicioso de Archer autenticado remotamente podría explotar esto para almacenar código HTML o JavaScript malicioso en un almacén de datos de aplicaciones confiable. Cuando los usuarios víctimas acceden al almacén de datos a través de sus navegadores, el navegador web ejecuta el código malicioso en el contexto de la aplicación vulnerable. 6.14.P4 (6.14.0.4) y 6.13 P4 (6.13.0.4) también son versiones fijas. Esta vulnerabilidad es similar, pero no idéntica, a CVE-2023-30639.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:archerirm:archer:*:*:*:*:*:*:*:* | 6.13.0.4 (excluyendo) | |
cpe:2.3:a:archerirm:archer:*:*:*:*:*:*:*:* | 6.14.0 (incluyendo) | 6.14.0.4 (excluyendo) |
cpe:2.3:a:archerirm:archer:*:*:*:*:*:*:*:* | 2024.03 (incluyendo) | 2024.06 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página