CVE-2022-23102
CVE-2022-23102
Em resumo
O SINEMA Remote Connect Server versões anteriores à 2.0 possui uma falha de redirecionamento aberto que permite que atacantes enganem usuários autenticados a clicar em links maliciosos, redirecionando-os para sites fraudulentos em ataques de phishing.
Detalhe técnico
Vulnerabilidade de redirecionamento aberto no SINEMA Remote Connect Server (versões < 2.0) permite que atacantes autenticados criem URLs maliciosas que redirecionam usuários para sites externos; o vetor de ataque é engenharia social via links de phishing, exigindo interação do usuário para clicar na URL, com impacto sendo roubo de credenciais ou infecção por malware.
Resumo gerado e traduzido por IA a partir da descrição oficial.
A vulnerability has been identified in SINEMA Remote Connect Server (All versions < V2.0). Affected products contain an open redirect vulnerability. An attacker could trick a valid authenticated user to the device into clicking a malicious link there by leading to phishing attacks.
Produtos afetados
Siemens · SINEMA Remote Connect ServerQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →