Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-02399

Опубликовано: 22 нояб. 2018
Источник: fstec
CVSS3: 6.1
CVSS2: 5.8
EPSS Средний

Описание

Уязвимость консоли администрирования программного средства Oracle Secure Global Desktop существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код в браузере пользователя или получить доступ к конфиденциальной информации

Вендор

Oracle Corp.

Наименование ПО

Secure Global Desktop

Версия ПО

4.4 20080807152602 (Secure Global Desktop)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,1)

Возможные меры по устранению уязвимости

Обновление программного средства Oracle Secure Global Desktop до версии 5.4 или более поздней

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 97%
0.38875
Средний

6.1 Medium

CVSS3

5.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.1
nvd
около 7 лет назад

XSS exists in the Administration Console in Oracle Secure Global Desktop 4.4 20080807152602 (but was fixed in later versions including 5.4). helpwindow.jsp has reflected XSS via all parameters, as demonstrated by the sgdadmin/faces/com_sun_web_ui/help/helpwindow.jsp windowTitle parameter.

CVSS3: 6.1
github
больше 3 лет назад

XSS exists in the Administration Console in Oracle Secure Global Desktop 4.4 20080807152602 (but was fixed in later versions including 5.4). helpwindow.jsp has reflected XSS via all parameters, as demonstrated by the sgdadmin/faces/com_sun_web_ui/help/helpwindow.jsp windowTitle parameter.

EPSS

Процентиль: 97%
0.38875
Средний

6.1 Medium

CVSS3

5.8 Medium

CVSS2