CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

04/03/2020

Múltiples vulnerabilitats en Alfresco

La principal vulnerabilitat permet atacs XSS

Risc: Baix

Alfresco ha alliberat actualitzacions per a solucionar diverses vulnerabilitats XSS, tant en la seua versióEnterprise i Alfresco Community.

Entre altres, aquesta vulnerabilitat permetria robar informació sensible, canviar l'aparença de la web o perpetrar atacs avançats de phishing.

Sistemes Afectats:

Versions 5.2.4 de Alfresco

Referències:

CVE-2020-8778, CVE-2020-8777, CVE-2020-8776

Solució:

Instal·lar les actualitzacions publicades pel fabricant.

Notes:

Més informació en el següent enllaç: https://www.cybersecurity-help.cz/vdb/SB2020030308?affChecked=1

Font: www.cybersecurity-help.cz

CSIRT-CV