PT-2024-1444 · Unknown · Rapid Scada

·

CVE-2024-21794

·

Publicado

2024-01-11

·

Atualizado

2024-02-07

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:N/I:P/A:P
Nome do software vulnerável e versões afetadas
Versões do Rapid SCADA anteriores à versão 5.8.4
Descrição
O problema está relacionado ao uso de redirecionamento aberto devido a uma limpeza incorreta de dados na página de login do usuário. Isso permite que um invasor redirecione usuários para páginas maliciosas por meio da página de login. Um invasor, agindo remotamente, pode explorar essa vulnerabilidade para redirecionar um usuário para um URL arbitrário.
Recomendações
Para versões anteriores à versão 5.8.4, atualize para a versão 5.8.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à página de login para minimizar o risco de exploração.

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00929
CVE-2024-21794

Produtos afetados

Rapid Scada