Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página de inicio de sesión en la interfaz de administración de Teradici Cloud Access Connector y Cloud Access Connector Legacy (CVE-2020-13176)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/08/2020
Última modificación:
13/08/2020

Descripción

La interfaz de administración de Teradici Cloud Access Connector y Cloud Access Connector Legacy para versiones anteriores al 24 de abril de 2020 (versión v16 y anteriores para Cloud Access Connector), contiene una vulnerabilidad de tipo cross-site scripting (XSS) almacenado que permite a un atacante remoto no autenticado envenenar archivos de registro con JavaScript malicioso por medio de la página de inicio de sesión que es ejecutada cuando un administrador visualiza los registros dentro de la aplicación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:teradici:cloud_access_connector:*:*:*:*:*:*:*:* 16 (incluyendo)
cpe:2.3:a:teradici:cloud_access_connector_legacy:*:*:*:*:*:*:*:* 2020-04-24 (excluyendo)


Referencias a soluciones, herramientas e información