← voltar
CVE-2022-1019

Automated Logic WebCtrl Server Open Redirection Vulnerability

CVSS 5.2 MEDIUMEPSS 0.6%CWE-601
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.2EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
19 abr 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Automated Logic's WebCtrl Server Version 6.1 'Help' index pages are vulnerable to open redirection. The vulnerability allows an attacker to send a maliciously crafted URL which could result in redirecting the user to a malicious webpage or downloading a malicious file.
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →