Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Siemens AG (CVE-2024-46886)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-601 Redireccionamiento de URL a sitio no confiable (Open Redirect)
Fecha de publicación:
08/10/2024
Última modificación:
10/10/2024

Descripción

El servidor web de los dispositivos afectados no valida correctamente la entrada que se utiliza para la redirección del usuario. Esto podría permitir que un atacante haga que el servidor redirija al usuario legítimo a una URL elegida por el atacante. Para que la explotación tenga éxito, el usuario legítimo debe hacer clic activamente en un enlace manipulado por el atacante.

Referencias a soluciones, herramientas e información