eDEX-UI cross-site websocket hijacking vulnerability enables remote command execution
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O eDEX-UI, um emulador de terminal, tem uma falha que permite que sites maliciosos se conectem ao seu sistema de controle interno e executem comandos prejudiciais no seu computador enquanto você navega na web. Isso é grave porque pode dar aos invasores acesso direto ao seu sistema.
Vulnerabilidade de cross-site WebSocket hijacking no eDEX-UI versões ≤2.2.8 permite execução remota de comandos não autenticada através de um site malicioso que estabelece conexão com o endpoint WebSocket interno desprotegido. A vulnerabilidade requer que a vítima visite o site do atacante enquanto o eDEX-UI está em execução, explorando validação insuficiente de CORS/origem no manipulador WebSocket.