Aller au contenu

Fiche vulnérabilité

CVE-2024-52942 : faille moyenne veritas enterprise vault (CVSS 5.4)

Description

An issue was discovered in Veritas Enterprise Vault before 15.1 UPD882911, ZDI-CAN-24696. It allows an authenticated remote attacker to inject a parameter into an HTTP request, allowing for Cross-Site Scripting (XSS) while viewing archived content. This could reflect back to an authenticated user without sanitization if executed by that user.

En bref

Sévérité
Moyenne (CVSS 5.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
18 nov. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • veritas enterprise vault

Références

Rechercher une autre vulnérabilité dans la base CVE