Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la respuesta HTTP en un sitio web malicioso en ABB eSOMS (CVE-2019-19001)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2020
Última modificación:
16/05/2023

Descripción

Para ABB eSOMS versiones 4.0 hasta 6.0.2, el encabezado X-Frame-Options no está configurado en la respuesta HTTP. Esto puede permitir potencialmente ataques de tipo "ClickJacking" donde un atacante puede enmarcar partes de la aplicación en un sitio web malicioso, revelando información confidencial del usuario, tales como credenciales de autenticación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachienergy:esoms:*:*:*:*:*:*:*:* 4.0 (incluyendo) 6.0.2 (incluyendo)