← voltar
CVE-2022-23102CWE-601

CVE-2022-23102

18Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 5.3%
probabilidade de exploração
5.3%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O SINEMA Remote Connect Server versões anteriores à 2.0 possui uma falha de redirecionamento aberto que permite que atacantes enganem usuários autenticados a clicar em links maliciosos, redirecionando-os para sites fraudulentos em ataques de phishing.

Detalhe técnico

Vulnerabilidade de redirecionamento aberto no SINEMA Remote Connect Server (versões < 2.0) permite que atacantes autenticados criem URLs maliciosas que redirecionam usuários para sites externos; o vetor de ataque é engenharia social via links de phishing, exigindo interação do usuário para clicar na URL, com impacto sendo roubo de credenciais ou infecção por malware.

Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V2.0). Affected products contain an open redirect vulnerability. An attacker could trick a valid authenticated user to the device into clicking a malicious link there by leading to phishing attacks.