Vulnerabilidad en Tufin SecureTrack (CVE-2020-13407)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
09/02/2021
Última modificación:
08/03/2021
Descripción
Tufin SecureTrack versiones anteriores a R20-2 GA, contiene ataques de tipo XSS reflejado + almacenado (como en, el valor es reflejado de vuelta al usuario, pero también es almacenado dentro de la base de datos y puede ser activado nuevamente por la misma víctima, o también luego por diferentes usuarios) . El administrador puede activar tanto las cargas almacenadas como las reflejadas, por lo que un usuario malicioso no autenticado podría conseguir acceso de nivel de administrador. Inclusive unos usuarios maliciosos pocos privilegiados pueden inyectar un ataque de tipo XSS, que puede ser ejecutado por un administrador, potencialmente elevando privilegios y consiguiendo acceso de administrador. (problema 1 de 3)
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:tufin:securetrack:*:*:*:*:*:*:*:* | r20-2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



