versions RSA Authentication Manager avant 8.4 P11 contiennent une vulnérabilité de script intersite stockées dans la console de sécurité. Une authentification RSA malveillante Manager Administrator Console de sécurité avec des privilèges avancés pourrait exploiter cette vulnérabilité pour stocker via l’interface Web de la console de sécurité du code HTML ou JavaScript arbitraire. Lorsque d’autres administrateurs de la console de sécurité ouvrent la page concernée, les scripts injectés pourraient être exécutés dans leur navigateur.
https://community.rsa.com/docs/DOC-111347
https://community.rsa.com/docs/DOC-111347
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5346