Nieprawidłowa walidacja parametru logowania może umożliwić atakującym przekierowanie użytkowników na złośliwe strony internetowe po uwierzytelnieniu. Może to prowadzić do różnych zagrożeń, w tym kradzieży poświadczeń od niczego nieświadomych użytkowników.
▸ Pokaż oryginał (EN)
Improper validation of a login parameter may allow attackers to redirect users to malicious websites after authentication. This can lead to various risk including stealing credentials from unsuspecting users.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NSick Tdc X401gl
HWSickwszystkie wersjeSick Tdc X401gl Firmware
OSSick< 1.5.0
Powiązane podatności
Brak walidacji obrazów kontenerów w SICK TDC-X401GL — pełny dostęp do systemu
Nieautoryzowany dostęp do systemu plików hosta w SICK TDC-X401GL
Certain system functions may be accessed without proper authorization, allowing attackers to start, stop, or d...
The device is deployed with weak and publicly known default passwords for certain hidden user levels, increasi...
Pliki aktualizacji firmware mogą ujawnić skróty haseł kont systemowych, co może pozwolić atakującemu z dostępe...