Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación web en RSA Archer (CVE-2020-26884)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
18/11/2020
Última modificación:
01/12/2020

Descripción

RSA Archer versiones 6.8 hasta 6.8.0.3 y 6.9, contiene una vulnerabilidad de inyección URL. Un atacante no autenticado remoto podría explotar esta vulnerabilidad al engañar a un usuario de la aplicación víctima a ejecutar código JavaScript malicioso en el contexto de la aplicación web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rsa:archer:*:*:*:*:*:*:*:* 6.8 (incluyendo) 6.8.0.3 (incluyendo)
cpe:2.3:a:rsa:archer:6.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información