
نظام Sistema NetAdmin IAM 4 معرض لهجوم Cross Site Scripting (XSS) في نقطة النهاية /BalloonSave.ashx
يحتوي نظام NetAdmin IAM (الإصدار 4.0.30319) على ثغرة برمجة نصية عبر المواقع (XSS) في نقطة النهاية /BalloonSave.ashx، حيث يمكن حقن حمولة ضارة في الحقل Content=. يمكن لأي مستخدم مصادق استغلال هذه الثغرة، وذلك بإدراج سكريبت في الحقل "Content" لطلب داخل نقطة النهاية الموصوفة. سيتم تنفيذ هذا السكريبت كلما تم تحديث الصفحة المعرضة للخطر.
| ناقل CVSS | الوصف |
|---|---|
| AV | N (شبكة) |
| AC | L (منخفض) |
| PR | L (منخفض) |
| UI | R (مطلوب) |
| S | U (غير متغير) |
| C | H (عالي) |
| I | H (عالي) |
| A | N (لا شيء) |
https://netadmin.mysystem/BalloonSave.ashxContent=حتى يتم توفير التصحيح الرسمي من قبل المورد، يوصى بما يلي:
لمزيد من التفاصيل حول هذه الثغرة أو المساعدة الفنية في تنفيذ إجراءات التخفيف، يرجى الاتصال بدعم الأمان الخاص بالمورد.