← volver
CVE-2022-29034mediumCWE-79

CVE-2022-29034

18Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 6.1epss 28%
probabilidad de explotación
28%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El servidor SINEMA Remote Connect tiene una falla en su interfaz web donde los mensajes de error no bloquean código JavaScript, permitiendo que atacantes inyecten scripts maliciosos que se ejecuten en el navegador de los usuarios al hacer clic en un enlace especialmente diseñado.

Detalle técnico

Existe una vulnerabilidad de XSS reflejada en la ventana emergente de mensaje de error de la interfaz web, donde la entrada del usuario no está adecuadamente sanitizada ni codificada. Un atacante no autenticado puede construir una URL maliciosa que contenga JavaScript que se ejecutará en el contexto del navegador de la víctima, potencialmente permitiendo robo de sesión o credenciales.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V3.1). An error message pop up window in the web interface of the affected application does not prevent injection of JavaScript code. This could allow attackers to perform reflected cross-site scripting (XSS) attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:P/RL:O/RC:C