Odkryto podatność w produkcie FAST/TOOLS dostarczanym przez Yokogawa Electric Corporation. Produkt nie weryfikuje prawidłowo nagłówków żądań, co pozwala atakującemu wstawić nieprawidłowy nagłówek hosta i przekierować użytkowników na złośliwe witryny. Podatność dotyczy FAST/TOOLS (pakiety: RVSVRN, UNSVRN, HMIWEB, FTEES, HMIMOB) w wersjach od R9.01 do R10.04.
▸ Pokaż oryginał (EN)
A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product does not properly validate request headers. When an attacker inserts an invalid host header, users could be redirected to malicious sites. The affected products and versions are as follows: FAST/TOOLS (Packages: RVSVRN, UNSVRN, HMIWEB, FTEES, HMIMOB) R9.01 to R10.04
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XYokogawa Fast\/tools
APPYokogawar9.01 – r10.04
Powiązane podatności
A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product suppor...
A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product does n...
A vulnerability has been found in FAST/TOOLS provided by Yokogawa Electric Corporation. This product suppor...
Multiple Yokogawa products that contain Vnet/IP Open Communication Driver (CENTUM CS 3000(R3.05.00 - R3.09.50)...
W aplikacji FAST/TOOLS firmy Yokogawa Electric Corporation odkryto podatność polegającą na wyświetlaniu szczeg...