← voltar
CVE-2022-23102

CVE-2022-23102

EPSS 5.3%CWE-601
Em resumo

O SINEMA Remote Connect Server versões anteriores à 2.0 possui uma falha de redirecionamento aberto que permite que atacantes enganem usuários autenticados a clicar em links maliciosos, redirecionando-os para sites fraudulentos em ataques de phishing.

Detalhe técnico

Vulnerabilidade de redirecionamento aberto no SINEMA Remote Connect Server (versões < 2.0) permite que atacantes autenticados criem URLs maliciosas que redirecionam usuários para sites externos; o vetor de ataque é engenharia social via links de phishing, exigindo interação do usuário para clicar na URL, com impacto sendo roubo de credenciais ou infecção por malware.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V2.0). Affected products contain an open redirect vulnerability. An attacker could trick a valid authenticated user to the device into clicking a malicious link there by leading to phishing attacks.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →