RSA Archer, les versions antérieures à 6.7 P1 (6.7.0.1), contient une vulnérabilité d’injection d’URL. Un attaquant non authentifié pourrait exploiter cette vulnérabilité en incitant un utilisateur de l’application victime d’exécuter du code JavaScript malveillant sur le système affecté.
https://www.dell.com/support/security/en-us/details/DOC-111112/DSA-2020-049-RSA-Archer-Security-Update-for-Multiple-Vulnerabilities
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5336