CVE-2024-7941

Moyenne4.3Publiée le 27 août 2024

Un paramètre HTTP peut contenir une valeur d'URL et pourrait amener l'application web à rediriger la requête vers l'URL spécifiée. En modifiant la valeur d'URL vers un site malveillant, un attaquant peut lancer avec succès une arnaque par phishing et voler les identifiants utilisateur.

Score CVSS4.3 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Type de faiblesse (CWE)CWE-601, CWE-601
Éditeurshitachienergy

Produits concernés

ÉditeursProduitVersions
hitachienergymicroscada x sys60010.5

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE