Vulnerabilidad en la consola web basada en el navegador en Prisma Cloud Compute web console (CVE-2021-3043)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021
Descripción
Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en Prisma Cloud Compute web console que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en el navegador mientras un administrador autenticado está usando esa interfaz web. Unas versiones de Prisma Cloud Compute SaaS se actualizaron automáticamente a la versión corregida. No se requiere ninguna acción adicional para estas instancias. Este problema afecta: Prisma Cloud Compute versión 20.12 versiones anteriores a Prisma Cloud Compute 20.12.552; Prisma Cloud Compute versiones 21.04 anteriores a Prisma Cloud Compute versión 21.04.439
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:paloaltonetworks:prisma_cloud:*:*:*:*:compute:*:*:* | 20.12 (incluyendo) | 20.12.552 (excluyendo) |
cpe:2.3:a:paloaltonetworks:prisma_cloud:*:*:*:*:compute:*:*:* | 21.04 (incluyendo) | 21.04.439 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página