CVE-2024-1606

Lack of input sanitization in BMC Control-M branches 9.0.20 and 9.0.21 allows logged-in users for manipulation of generated web pages via injection of HTML code. This might lead to a successful phishing attack for example by tricking users into using a hyperlink pointing to a website controlled by an attacker. Fix for 9.0.20 branch was released in version 9.0.20.238. Fix for 9.0.21 branch was released in version 9.0.21.200.
Configurations

No configuration.

History

21 Nov 2024, 08:50

Type Values Removed Values Added
References () https://cert.pl/en/posts/2024/03/CVE-2024-1604 - () https://cert.pl/en/posts/2024/03/CVE-2024-1604 -
References () https://cert.pl/posts/2024/03/CVE-2024-1604 - () https://cert.pl/posts/2024/03/CVE-2024-1604 -
References () https://www.bmc.com/it-solutions/control-m.html - () https://www.bmc.com/it-solutions/control-m.html -
Summary
  • (es) La falta de sanitización de entradas en las ramas 9.0.20 y 9.0.21 de BMC Control-M permite a los usuarios registrados manipular las páginas web generadas mediante la inyección de código HTML. Esto podría conducir a un ataque de phishing exitoso, por ejemplo, engañando a los usuarios para que utilicen un hipervínculo que apunte a un sitio web controlado por un atacante. La solución para la rama 9.0.20 se lanzó en la versión 9.0.20.238. La solución para la rama 9.0.21 se lanzó en la versión 9.0.21.200.

18 Mar 2024, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-18 10:15

Updated : 2024-11-21 08:50


NVD link : CVE-2024-1606

Mitre link : CVE-2024-1606

CVE.ORG link : CVE-2024-1606


JSON object : View

Products Affected

No product.

CWE
CWE-80

Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)