CVE-2024-7941

Media4.3Publicada el 27 de agosto de 2024

Un parámetro HTTP puede contener un valor URL y podría provocar que la aplicación web redirija la solicitud a la URL especificada. Al modificar el valor URL a un sitio malicioso, un atacante puede lanzar con éxito una estafa de phishing y robar credenciales de usuario.

Puntuación CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Tipo de debilidad (CWE)CWE-601, CWE-601
Fabricanteshitachienergy

Productos afectados

FabricantesProductoVersiones
hitachienergymicroscada x sys60010.5

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE