HCL Verset v10 et v11 est sensible à une vulnérabilité XSS stockée (XSS) en raison d’une mauvaise manipulation du contenu du message. Un attaquant distant non authentifié pourrait exploiter cette vulnérabilité en utilisant le balisage spécialement conçu pour exécuter le script dans le navigateur web de la victime dans le cadre de la sécurité de l’hébergement de sites Web et / ou voler les informations d’authentification à base de cookies de la victime.
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085887
https://support.hcltechsw.com/csm?id=kb_article&sysparm_article=KB0085887
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4080