CVE

Vulnerabilidad en SWG (CVE-2024-6398)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2024
Última modificación:
19/07/2024

Descripción

Una vulnerabilidad de divulgación de información en SWG en las versiones 12.x anteriores a 12.2.10 y 11.x anteriores a 11.2.24 permite que la información almacenada en una página de bloqueo personalizable se divulgue a sitios web de terceros debido a la omisión de la política del mismo origen de los navegadores en ciertos escenarios. El riesgo es bajo, porque otras políticas de seguridad predeterminadas recomendadas, como la categorización de URL y GTI, están implementadas en la mayoría de las políticas para bloquear el acceso a sitios web sin categorizar o de alto riesgo. Cualquier información divulgada depende de cómo los clientes hayan personalizado las páginas de bloqueo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:skyhighsecurity:secure_web_gateway:*:*:*:*:*:*:*:* 11.0.0 (incluyendo) 11.2.24 (excluyendo)
cpe:2.3:a:skyhighsecurity:secure_web_gateway:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.2.10 (excluyendo)


Referencias a soluciones, herramientas e información