Vulnerabilidad en SWG (CVE-2024-6398)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2024
Última modificación:
19/07/2024
Descripción
Una vulnerabilidad de divulgación de información en SWG en las versiones 12.x anteriores a 12.2.10 y 11.x anteriores a 11.2.24 permite que la información almacenada en una página de bloqueo personalizable se divulgue a sitios web de terceros debido a la omisión de la política del mismo origen de los navegadores en ciertos escenarios. El riesgo es bajo, porque otras políticas de seguridad predeterminadas recomendadas, como la categorización de URL y GTI, están implementadas en la mayoría de las políticas para bloquear el acceso a sitios web sin categorizar o de alto riesgo. Cualquier información divulgada depende de cómo los clientes hayan personalizado las páginas de bloqueo.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:skyhighsecurity:secure_web_gateway:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.2.24 (excluyendo) |
cpe:2.3:a:skyhighsecurity:secure_web_gateway:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.2.10 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página