← volver
CVE-2024-48849highCWE-1385

Authentication and Authorization Issues

41Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 8.8epss 0.9%
de la publicación al arma72 días
Publicada en NVD29 ene
1ª PoC+72d
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
En resumen

FLXEON no valida correctamente el origen de las conexiones WebSocket, permitiendo que atacantes realicen solicitudes HTTPS no autorizadas explotando la gestión de sesión débil. Esto podría permitir que alguien realice acciones en nombre de un usuario legítimo sin su conocimiento.

Detalle técnico

Una vulnerabilidad de validación de origen faltante en WebSockets en FLXEON permite ataques de falsificación de solicitud entre sitios (CSRF). El mecanismo insuficiente de gestión de sesión no verifica la legitimidad de los orígenes de conexión, permitiendo que un atacante dispare solicitudes HTTPS no autorizadas en el contexto de la sesión de un usuario autenticado. Versiones afectadas: hasta 9.3.4.

Resumen generado y traducido por IA a partir de la descripción oficial.
Missing Origin Validation in WebSockets vulnerability in FLXEON. Session management was not sufficient to prevent unauthorized HTTPS requests. This issue affects FLXEON: through <= 9.3.4.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
ABB · FLXEON
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.