Lo Symantec Security Analytics (SA) 7.x prima 7.3.4 utente web è suscettibile di una vulnerabilità riflessa cross-site scripting (XSS). Un attaccante remoto con la conoscenza del web UI hostname SA o l’indirizzo IP può predisporre un URL dannoso per il web UI SA e indirizzare gli utenti SA web UI con attacchi di phishing o altre tecniche di social engineering. Un attacco riuscito consente l’iniezione di codice JavaScript dannoso nell’applicazione client Web UI SA. |
http://www.securityfocus.com/bid/105965 https://support.symantec.com/content/unifiedweb/en_US/article.SYMSA1466.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12241 |
Vulnerabilità: CVE-2018-12241
