Aplikacja CGM CLININET nie implementuje żadnych mechanizmów zapobiegających atakom clickjacking — nie wykryto ani nagłówków bezpieczeństwa HTTP, ani ochrony na bazie HTML przed osadzaniem w ramkach. W rezultacie atakujący może osadzić aplikację w złośliwie skonstruowanym IFRAME i nakłonić użytkowników do wykonania niezamierzonych akcji, potencjalnie omijając obrony CSRF/XSRF.
▸ Pokaż oryginał (EN)
The CGM CLININET application does not implement any mechanisms that prevent clickjacking attacks, neither HTTP security headers nor HTML-based frame‑busting protections were detected. As a result, an attacker can embed the application inside a maliciously crafted IFRAME and trick users into performing unintended actions, including potentially bypassing CSRF/XSRF defenses.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XCgm Clininet
APPCgm< 2025.ms3
Powiązane podatności
CGM CLININET: Obejście uwierzytelnienia kartą chipową poprzez sam numer certyfikatu
The CGM CLININET application uses direct, sequential object identifiers "MessageID" without proper authorizati...
Aplikacja CGM CLININET odpowiada bez zasadniczych nagłówków bezpieczeństwa HTTP, narażając użytkowników na ata...