Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una URL en Advantech WebAccess/SCADA (CVE-2021-32956)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
18/06/2021
Última modificación:
24/06/2021

Descripción

Advantech WebAccess/SCADA Versiones 9.0.1 y anteriores, es vulnerable a un redireccionamiento, que puede permitir a un atacante enviar una URL maliciosamente diseñada que podría resultar en redireccionar a un usuario a una página web maliciosa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:advantech:webaccess\/scada:*:*:*:*:*:*:*:* 9.0.1 (incluyendo)


Referencias a soluciones, herramientas e información