Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Veritas Enterprise Vault (CVE-2024-52944)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
18/11/2024
Última modificación:
30/04/2025

Descripción

Se descubrió un problema en Veritas Enterprise Vault anterior a la versión 15.1 UPD882911, ZDI-CAN-24698. Permite que un atacante remoto autenticado inyecte un parámetro en una solicitud HTTP, lo que permite la ejecución de cross site scripting mientras se visualiza contenido archivado. Esto podría reflejarse en un usuario autenticado sin desinfección si lo ejecuta ese usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:veritas:enterprise_vault:*:*:*:*:*:*:*:* 15.1 (excluyendo)


Referencias a soluciones, herramientas e información