Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el campo name o description en un Access Rights Group de solutionUnitServlet?SuName=UserReferenceDataSU en ADMX en Ericsson BSCS Billing & Rating (CVE-2020-29145)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/11/2020
Última modificación:
04/12/2020

Descripción

En Ericsson BSCS iX R18 Billing & Rating iX R18, ADMX es un módulo de base web en BSCS iX que es vulnerable a un ataque de tipo XSS almacenado por medio del campo name o description en un Access Rights Group de solutionUnitServlet?SuName=UserReferenceDataSU. En la mayoría de los casos de prueba, el secuestro de sesiones también fue posible usando una vulnerabilidad de tipo XSS. Esto potencialmente permite la toma de control total de la cuenta o la explotación de los navegadores de los administradores mediante el uso del framework beef

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ericsson:bscs_ix_r18_billing_\&_rating_admx:-:*:*:*:*:*:*:*
cpe:2.3:a:ericsson:bscs_ix_r18_billing_\&_rating_mx:-:*:*:*:*:*:*:*