Descrição
Múltiplas vulnerabilidades sérias foram encontradas nos produtos da Websense. Os usuários mal-intencionados podem explorar essas vulnerabilidades para contornar as restrições de segurança, obter informações confidenciais, executar ou injetar código arbitrário, falsificar a interface do usuário e ler ou gravar arquivos arbitrários.
Abaixo está uma lista completa de vulnerabilidades
- Múltiplas vulnerabilidades XSS podem ser exploradas remotamente através de manipulação de parâmetros, uma solicitação especialmente projetada e vetores desconhecidos relacionados ao relatório DSS Mobile ou DLP;
- A falta de restrições de acesso pode ser explorada remotamente por solicitação direta;
- Uma vulnerabilidade desconhecida pode ser explorada remotamente através de manipulação de parâmetros e vetores relacionados a SVM, força bruta e Autocomplete;
- O armazenamento incorreto de credenciais pode ser explorado remotamente por meio de um caminho especialmente projetado e outros fornecedores desconhecidos;
- Várias vulnerabilidades do CSRF podem ser exploradas remotamente por meio de vetores desconhecidos.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!