Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-40314

PUBLISHED 29.08.2024

CNA: OpenNMS

Cross-site scripting in bootstrap.jsp

Обновлено: 16.11.2023
Cross-site scripting in bootstrap.jsp in multiple versions of OpenNMS Meridian and Horizon allows an attacker access to confidential session information. The solution is to upgrade to Horizon 32.0.5 or newer and Meridian 2023.1.9 or newer Meridian and Horizon installation instructions state that they are intended for installation within an organization's private networks and should not be directly accessible from the Internet. OpenNMS thanks Moshe Apelbaum for reporting this issue.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CVSS

Оценка Severity Версия Базовый вектор
5.8 MEDIUM 3.1 CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N

Доп. Информация

Product Status

Horizon
Product: Horizon
Vendor: The OpenNMS Group
Default status: unknown
Platforms:
  • Windows
  • MacOS
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 31.0.8 до 32.0.4 affected
Meridian
Product: Meridian
Vendor: The OpenNMS Group
Default status: unaffected
Platforms:
  • Windows
  • MacOS
  • Linux
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 2023.1.8 unknown
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 29.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.