CVE-2024-7941
Un parámetro HTTP puede contener un valor URL y podría provocar que la aplicación web redirija la solicitud a la URL especificada. Al modificar el valor URL a un sitio malicioso, un atacante puede lanzar con éxito una estafa de phishing y robar credenciales de usuario.
Puntuación CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NTipo de debilidad (CWE)CWE-601, CWE-601
Fabricanteshitachienergy
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| hitachienergy | microscada x sys600 | 10.5 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
