ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy

cert.pse-online.pl 1 rok temu
ProduktMSM w wersji 2.2 i wcześniejszych
Numer CVECVE-2021-40335
Krytyczność5.0/10
CVSSAV:N/AC:H/PR:N/UI:NRS:U/C:L/I:L/A:L
OpisProdukt, którego dotyczy problem, jest podatny na fałszowanie żądań między witrynami (CSRF), które w przypadku wykorzystania może doprowadzić atakującego do uzyskania nieautoryzowanego dostępu do aplikacji internetowej i wykonania nieautoryzowanego działania bez wiedzy uprawnionego użytkownika.
Numer CVECVE-2021-40336
Krytyczność5.0/10
CVSSAV:N/AC:H/PR:N/UI:NRS:U/C:L/I:L/A:L
OpisProdukt, którego dotyczy problem, jest podatny na dzielenie odpowiedzi HTTP, który w przypadku wykorzystania może doprowadzić atakującego do wstrzyknięcia szkodliwego kodu do przeglądarki internetowej użytkownika w celach takich jak kradzież plików cookie sesji.
AktualizacjaNIE
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-277-02
Idź do oryginalnego materiału