Vulnerabilidad en Ivanti Connect Secure (CVE-2023-38551)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-93
Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
31/05/2024
Última modificación:
27/03/2025
Descripción
Una vulnerabilidad de inyección CRLF en Ivanti Connect Secure (9.x, 22.x) permite a un usuario autenticado con altos privilegios inyectar código malicioso en el navegador de una víctima, lo que lleva a un ataque de cross-site scripting.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA



