versions RSA Authentication Manager avant 8.4 P10 contiennent une vulnérabilité de script intersite stockées dans la console de sécurité. Une authentification RSA malveillante Manager Administrator Console de sécurité avec des privilèges avancés pourrait exploiter cette vulnérabilité pour stocker via l’interface Web de la console de sécurité du code HTML ou JavaScript arbitraire. Lorsque d’autres administrateurs de la console de sécurité ouvrent la page du rapport concerné, les scripts injectés pourraient être exécutés dans leur navigateur.
https://community.rsa.com/docs/DOC-111092
https://community.rsa.com/docs/DOC-111092
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5339