Authentication and Authorization Issues
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.8epss 0.9%
da publicação à arma72 dias
Publicada no NVD29 de jan.
1ª PoC+72d
probabilidade de exploração
0.9%top 44% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Em resumo
O FLXEON não valida corretamente a origem de conexões WebSocket, permitindo que atacantes façam requisições HTTPS não autorizadas explorando a fraca gestão de sessão. Isso pode permitir que alguém execute ações em nome de um usuário legítimo sem seu conhecimento.
Detalhe técnico
Uma vulnerabilidade de validação de origem ausente em WebSockets no FLXEON permite ataques de falsificação de requisição entre sites (CSRF). O mecanismo insuficiente de gerenciamento de sessão falha em verificar a legitimidade das origens de conexão, permitindo que um atacante dispare requisições HTTPS não autorizadas no contexto da sessão de um usuário autenticado. Versões afetadas: até 9.3.4.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Missing Origin Validation in WebSockets vulnerability in FLXEON. Session management was not sufficient to prevent unauthorized HTTPS requests. This issue affects FLXEON: through <= 9.3.4.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
ABB · FLXEONPoCs públicas encontradas — 1
exploitdbwww.exploit-db.com/exploits/52184não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.