Descripción
Se han encontrado múltiples vulnerabilidades serias en los productos de Websense. Los usuarios malintencionados pueden aprovechar estas vulnerabilidades para eludir las restricciones de seguridad, obtener información sensible, ejecutar o inyectar código arbitrario, falsificar la interfaz de usuario y leer o escribir archivos arbitrarios.
A continuación hay una lista completa de vulnerabilidades
- Varias vulnerabilidades XSS se pueden explotar de forma remota a través de la manipulación de parámetros, una solicitud especialmente diseñada y un vector desconocido relacionado con el informe DSS Mobile o DLP;
- La falta de restricciones de acceso puede explotarse remotamente mediante solicitud directa;
- Una vulnerabilidad desconocida puede explotarse de forma remota mediante la manipulación de parámetros y vectores relacionados con SVM, fuerza bruta y Autocompletar;
- El almacenamiento incorrecto de credenciales se puede explotar de forma remota a través de una ruta especialmente diseñada y otros proveedores desconocidos;
- Múltiples vulnerabilidades CSRF pueden ser explotadas de forma remota a través de un vector desconocido.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!