CVE-2024-7941
Un paramètre HTTP peut contenir une valeur d'URL et pourrait amener l'application web à rediriger la requête vers l'URL spécifiée. En modifiant la valeur d'URL vers un site malveillant, un attaquant peut lancer avec succès une arnaque par phishing et voler les identifiants utilisateur.
Score CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NType de faiblesse (CWE)CWE-601, CWE-601
Éditeurshitachienergy
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| hitachienergy | microscada x sys600 | 10.5 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
