PT-2024-1444 · Unknown · Rapid Scada
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do software vulnerável e versões afetadas
Versões do Rapid SCADA anteriores à versão 5.8.4
Descrição
O problema está relacionado ao uso de redirecionamento aberto devido a uma limpeza incorreta de dados na página de login do usuário. Isso permite que um invasor redirecione usuários para páginas maliciosas por meio da página de login. Um invasor, agindo remotamente, pode explorar essa vulnerabilidade para redirecionar um usuário para um URL arbitrário.
Recomendações
Para versões anteriores à versão 5.8.4, atualize para a versão 5.8.4 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso à página de login para minimizar o risco de exploração.
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rapid Scada