Múltiples vulnerabilidades en Secomea GateManager
- GateManager 8250, todas las versiones anteriores a la 9.3;
- GateManager 4250/4260/9250, todas las versiones.
Tenable ha informado de una vulnerabilidad de severidad baja y una vulnerabilidad de severidad media, de los tipos XSS almacenado e inyección en el encabezado del host en solicitudes HTTP.
Actualizar GateManager 8250 a la versión 9.3. Para más detalles, consultar la web de Secomea.
La validación incorrecta de los encabezados HTTP Host, podría permitir a un atacante la inyección de encabezados especialmente diseñados, mediante el envenenamiento de caché. Se ha asignado el identificador CVE-2020-29022 para esta vulnerabilidad.
Para la vulnerabilidad de severidad baja se ha asignado el identificador CVE-2020-29021.