Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en documentación de la API en un marco en AppScan Enterprise de HCL (CVE-2019-4323)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2020
Última modificación:
15/07/2020

Descripción

HCL AppScan Enterprise consulta documentación de la API que es susceptible a un secuestro del click, lo que podría permitir a un atacante insertar el contenido de páginas web no confiables en un marco.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hcltech:appscan:*:*:*:*:enterprise:*:*:* 10.0.0 (incluyendo)