CVE-2022-23102
18Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 5.3%
probabilidad de explotación
5.3%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
SINEMA Remote Connect Server versiones anteriores a 2.0 contiene una falla de redirección abierta que permite a atacantes engañar a usuarios autenticados para que hagan clic en enlaces maliciosos, potencialmente redirigiendo a sitios controlados por atacantes en ataques de phishing.
Detalle técnico
Vulnerabilidad de redirección abierta en SINEMA Remote Connect Server (versiones < 2.0) permite que atacantes autenticados creen URLs maliciosas que redirigen usuarios a sitios externos; el vector de ataque es ingeniería social mediante enlaces de phishing, requiriendo interacción del usuario para hacer clic en la URL, con impacto siendo robo de credenciales o infección por malware.
Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V2.0). Affected products contain an open redirect vulnerability. An attacker could trick a valid authenticated user to the device into clicking a malicious link there by leading to phishing attacks.
Productos afectados
Siemens · SINEMA Remote Connect Server