CVE-2022-29034
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El servidor SINEMA Remote Connect tiene una falla en su interfaz web donde los mensajes de error no bloquean código JavaScript, permitiendo que atacantes inyecten scripts maliciosos que se ejecuten en el navegador de los usuarios al hacer clic en un enlace especialmente diseñado.
Existe una vulnerabilidad de XSS reflejada en la ventana emergente de mensaje de error de la interfaz web, donde la entrada del usuario no está adecuadamente sanitizada ni codificada. Un atacante no autenticado puede construir una URL maliciosa que contenga JavaScript que se ejecutará en el contexto del navegador de la víctima, potencialmente permitiendo robo de sesión o credenciales.