
Sistema NetAdmin IAM 4 ist anfällig für Cross Site Scripting (XSS) am Endpunkt /BalloonSave.ashx.
Das NetAdmin IAM-System (Version 4.0.30319) weist eine Cross-Site-Scripting (XSS)-Schwachstelle im Endpunkt /BalloonSave.ashx auf, bei der ein schädliches Payload in das Feld Content= injiziert werden kann. Jeder authentifizierte Benutzer kann diese Schwachstelle ausnutzen, indem er ein Skript in das Feld "Content" einer Anfrage innerhalb des beschriebenen Endpunkts einfügt. Dieses Skript wird jedes Mal ausgeführt, wenn die anfällige Seite aktualisiert wird.
https://netadmin.mysystem/BalloonSave.ashxContent=Bis die offizielle Korrektur vom Anbieter bereitgestellt wird, wird Folgendes empfohlen:
Für weitere Details zu dieser Schwachstelle oder technische Unterstützung bei der Umsetzung der Schadensminderungsmaßnahmen wenden Sie sich bitte an den Sicherheitssupport des Anbieters.
| CVSS-Vektor | Beschreibung |
|---|
| AV | N (Netzwerk) |
| AC | L (Niedrig) |
| PR | L (Niedrig) |
| UI | R (Erforderlich) |
| S | U (Unverändert) |
| C | H (Hoch) |
| I | H (Hoch) |
| A | N (Keine) |