Authentication and Authorization Issues
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 0.9%
de la publicación al arma72 días
Publicada en NVD29 ene
1ª PoC+72d
probabilidad de explotación
0.9%top 44% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
En resumen
FLXEON no valida correctamente el origen de las conexiones WebSocket, permitiendo que atacantes realicen solicitudes HTTPS no autorizadas explotando la gestión de sesión débil. Esto podría permitir que alguien realice acciones en nombre de un usuario legítimo sin su conocimiento.
Detalle técnico
Una vulnerabilidad de validación de origen faltante en WebSockets en FLXEON permite ataques de falsificación de solicitud entre sitios (CSRF). El mecanismo insuficiente de gestión de sesión no verifica la legitimidad de los orígenes de conexión, permitiendo que un atacante dispare solicitudes HTTPS no autorizadas en el contexto de la sesión de un usuario autenticado. Versiones afectadas: hasta 9.3.4.
Resumen generado y traducido por IA a partir de la descripción oficial.
Missing Origin Validation in WebSockets vulnerability in FLXEON. Session management was not sufficient to prevent unauthorized HTTPS requests. This issue affects FLXEON: through <= 9.3.4.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Productos afectados
ABB · FLXEONPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/52184no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.