CVE-2019-4388
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.5%
probabilidad de explotación
0.5%top 58% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
HCL AppScan Source versiones hasta 9.0.3.13 permite que atacantes inyecten código JavaScript malicioso en la interfaz web, que se ejecuta en los navegadores de los usuarios. Esto puede robar datos de sesión, credenciales o realizar acciones en nombre del usuario.
Detalle técnico
Vulnerabilidad de cross-site scripting (XSS) en HCL AppScan Source ≤9.0.3.13 permite que atacantes inyecten JavaScript arbitrario en la interfaz web. El defecto persiste en la aplicación y se ejecuta en navegadores de víctimas con privilegios del usuario, posibilitando robo de sesión, robo de credenciales o acciones administrativas no autorizadas.
Resumen generado y traducido por IA a partir de la descripción oficial.
HCL AppScan Source 9.0.3.13 and earlier is susceptible to cross-site scripting (XSS) attacks by allowing users to embed arbitrary JavaScript code in the Web UI.
Productos afectados
HCL · AppScan Source