Vulnerabilidad en el campo name o description en un Access Rights Group de solutionUnitServlet?SuName=UserReferenceDataSU en ADMX en Ericsson BSCS Billing & Rating (CVE-2020-29145)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/11/2020
Última modificación:
04/12/2020
Descripción
En Ericsson BSCS iX R18 Billing & Rating iX R18, ADMX es un módulo de base web en BSCS iX que es vulnerable a un ataque de tipo XSS almacenado por medio del campo name o description en un Access Rights Group de solutionUnitServlet?SuName=UserReferenceDataSU. En la mayoría de los casos de prueba, el secuestro de sesiones también fue posible usando una vulnerabilidad de tipo XSS. Esto potencialmente permite la toma de control total de la cuenta o la explotación de los navegadores de los administradores mediante el uso del framework beef
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ericsson:bscs_ix_r18_billing_\&_rating_admx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ericsson:bscs_ix_r18_billing_\&_rating_mx:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



