CVE-2024-7941
Un parametro HTTP può contenere un valore URL e potrebbe causare il reindirizzamento della richiesta da parte dell'applicazione web all'URL specificato. Modificando il valore URL in un sito malevolo, un attaccante potrebbe avviare con successo una truffa di phishing e rubare le credenziali utente.
Punteggio CVSS4.3 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NTipo di debolezza (CWE)CWE-601, CWE-601
Vendorhitachienergy
Prodotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| hitachienergy | microscada x sys600 | 10.5 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
