Informazioni sul CVE-2018-11073
DSA-2018-152: RSA® Authentication Manager Multiple Vulnerabilities
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2018-11073
Descrizione: RSA Authentication Manager versions prior to 8.3 P3 contain a stored cross-site scripting vulnerability in the Operations Console. A malicious Operations Console administrator could exploit this vulnerability to store arbitrary HTML or JavaScript code through the web interface. When other Operations Console administrators open the affected page, the injected scripts could potentially be executed in their browser.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://seclists.org/fulldisclosure/2018/Sep/39
- http://www.securitytracker.com/id/1041697
- http://www.securityfocus.com/bid/105410
Prodotti interessati
- RSA – Authentication Manager
Relazioni con altri prodotti
Produttore:RSA
Prodotto: Authentication Manager
Anno: 2018
CWE:
CVSS: 0.0