Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la consola web basada en el navegador en Prisma Cloud Compute web console (CVE-2021-3043)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/07/2021
Última modificación:
27/07/2021

Descripción

Se presenta una vulnerabilidad de tipo cross-site scripting (XSS) reflejado en Prisma Cloud Compute web console que permite a un atacante remoto ejecutar código JavaScript arbitrario en la consola web basada en el navegador mientras un administrador autenticado está usando esa interfaz web. Unas versiones de Prisma Cloud Compute SaaS se actualizaron automáticamente a la versión corregida. No se requiere ninguna acción adicional para estas instancias. Este problema afecta: Prisma Cloud Compute versión 20.12 versiones anteriores a Prisma Cloud Compute 20.12.552; Prisma Cloud Compute versiones 21.04 anteriores a Prisma Cloud Compute versión 21.04.439

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paloaltonetworks:prisma_cloud:*:*:*:*:compute:*:*:* 20.12 (incluyendo) 20.12.552 (excluyendo)
cpe:2.3:a:paloaltonetworks:prisma_cloud:*:*:*:*:compute:*:*:* 21.04 (incluyendo) 21.04.439 (excluyendo)


Referencias a soluciones, herramientas e información