PT-2022-3534 · Schneider Electric · Conext Combox
CVE-2022-32517
·
Publicado
2022-06-14
·
Atualizado
2023-02-07
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:C/A:N |
Nome do software vulnerável e versões afetadas
Todas as versões do Conext ComBox
Descrição
O problema está relacionado à restrição inadequada das camadas ou frames renderizados na interface do usuário, o que poderia permitir que um invasor remoto comprometesse a integridade dos dados, induzindo o usuário a interagir com o aplicativo de maneira indesejada. Isso ocorre porque o produto não implementa restrições à renderização dentro de frames em endereços externos.
Recomendações
Para todas as versões do Conext ComBox, considere restringir a capacidade de renderização em frames em endereços externos para minimizar o risco de exploração. Como solução temporária, restrinja o acesso a endereços externos até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Clickjacking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Conext Combox