← volver
CVE-2022-23102CWE-601

CVE-2022-23102

18Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendepss 5.3%
probabilidad de explotación
5.3%top 8% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

SINEMA Remote Connect Server versiones anteriores a 2.0 contiene una falla de redirección abierta que permite a atacantes engañar a usuarios autenticados para que hagan clic en enlaces maliciosos, potencialmente redirigiendo a sitios controlados por atacantes en ataques de phishing.

Detalle técnico

Vulnerabilidad de redirección abierta en SINEMA Remote Connect Server (versiones < 2.0) permite que atacantes autenticados creen URLs maliciosas que redirigen usuarios a sitios externos; el vector de ataque es ingeniería social mediante enlaces de phishing, requiriendo interacción del usuario para hacer clic en la URL, con impacto siendo robo de credenciales o infección por malware.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V2.0). Affected products contain an open redirect vulnerability. An attacker could trick a valid authenticated user to the device into clicking a malicious link there by leading to phishing attacks.