Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEC Consult Vulnerability Lab (CVE-2024-50585)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
11/12/2024
Última modificación:
12/12/2024

Descripción

Los usuarios que hagan clic en un enlace malicioso o visiten un sitio web bajo el control de un atacante pueden infectarse con código JavaScript arbitrario que se ejecuta en el contexto de la página "Inicio de sesión del sistema de administración del servidor de licencias de Numerix" (nlslogin.jsp). La vulnerabilidad puede activarse mediante el envío de una solicitud HTTP POST especialmente manipulada. El proveedor no respondió durante varios intentos de contactarlo a través de varios canales, por lo que no hay ninguna solución disponible. En caso de que esté utilizando este software, asegúrese de restringir el acceso y controlar los registros. Intente comunicarse con su persona de contacto para este proveedor y solicite un parche.