
Sistema NetAdmin IAM 4 est vulnérable à Cross Site Scripting (XSS), au niveau du point de terminaison /BalloonSave.ashx
Le système NetAdmin IAM (version 4.0.30319) présente une vulnérabilité de Cross Site Scripting (XSS) sur le endpoint /BalloonSave.ashx, où il est possible d'injecter une payload malveillante dans le champ Content=. Tout utilisateur authentifié peut exploiter cette vulnérabilité en insérant un script dans le champ "Content" d'une requête dans le endpoint décrit. Ce script sera exécuté chaque fois que la page vulnérable sera actualisée.
| Vecteur CVSS | Description |
|---|---|
| AV | N (Réseau) |
| AC | L (Faible) |
| PR | L (Faible) |
| UI | R (Requis) |
| S | U (Inchangé) |
| C | H (Élevé) |
| I | H (Élevé) |
| A | N (Aucun) |
https://netadmin.mysystem/BalloonSave.ashxContent=Jusqu'à ce que la correction officielle soit fournie par le fournisseur, il est recommandé :
Pour plus de détails sur cette vulnérabilité ou une assistance technique pour la mise en œuvre des mesures d'atténuation, contactez le support de sécurité du fournisseur.