Fiche CVE
CVE-2023-42345
Cross-Site Scripting (XSS) dans n/a
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Maven org.opencms:opencms-core.
En bref
Résumé opérationnel
Cross-Site Scripting (XSS)
Cette faille permet à un attaquant d’injecter du JavaScript malveillant dans le navigateur d’un utilisateur qui interagit avec n/a, Maven org.opencms:opencms-core.
Le risque est significatif car une session utilisateur peut être compromise, avec vol d’actions ou de données côté navigateur.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez n/a n/a dans l’une des versions ou branches suivantes : n/a. Détection possible en vérifiant la présence des produits affectés n/a / n/a, Maven / org.opencms:opencms-core, maven / org.opencms:opencms-core. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| n/a | n/a | n/d | n/a |
| Maven | org.opencms:opencms-core | Maven | 10.0.0, 10.0.1, 10.5.0, 10.5.1, 10.5.2, 10.5.3, 10.5.4, 11.0.0, 11.0.1, 11.0.2, 12.0, 13.0, 14.0, 15.0, 8.0.1, 8.0.2, 8.0.3, 8.0.3-rev, 8.0.3.1, 8.0.4, 8.5.0, 8.5.1, 8.5.2, 9.0.0, 9.0.1, 9.5.0, 9.5.1, 9.5.2, 9.5.3 |
| maven | org.opencms:opencms-core | maven | 16.0 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de n/a n/a présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Appliquez une mise à jour vers une version corrigée, par exemple : 16.0.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés n/a / n/a, Maven / org.opencms:opencms-core, maven / org.opencms:opencms-core. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés n/a / n/a, Maven / org.opencms:opencms-core, maven / org.opencms:opencms-core. Contrôler les versions et l'exposition des composants référencés.
Version corrigée publiée : 16.0.
- Dernière mise à jour connue mise_a_jour
- Version corrigée publiée : 16.0. solution_available
- Publication de la CVE publication