Vulnerabilidad en la página de inicio de sesión en la interfaz de administración de Teradici Cloud Access Connector y Cloud Access Connector Legacy (CVE-2020-13176)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/08/2020
Última modificación:
13/08/2020
Descripción
La interfaz de administración de Teradici Cloud Access Connector y Cloud Access Connector Legacy para versiones anteriores al 24 de abril de 2020 (versión v16 y anteriores para Cloud Access Connector), contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que permite a un atacante remoto no autenticado envenenar archivos de registro con JavaScript malicioso por medio de la página de inicio de sesión que es ejecutada cuando un administrador visualiza los registros dentro de la aplicación
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:teradici:cloud_access_connector:*:*:*:*:*:*:*:* | 16 (incluyendo) | |
cpe:2.3:a:teradici:cloud_access_connector_legacy:*:*:*:*:*:*:*:* | 2020-04-24 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página