Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Encabezado X-Content-Type-Options en la respuesta HTTP en ABB eSOMS (CVE-2019-19089)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/04/2020
Última modificación:
16/05/2023

Descripción

Para ABB eSOMS versiones 4.0 hasta 6.0.3, el Encabezado X-Content-Type-Options esta faltando en la respuesta HTTP, causando potencialmente que el cuerpo de la respuesta sea interprete y desplegada como un tipo de contenido diferente al declarado. Un posible escenario de ataque sería una ejecución de código no autorizada por medio de texto interpretado como JavaScript.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachienergy:esoms:*:*:*:*:*:*:*:* 4.0 (incluyendo) 6.0.3 (incluyendo)