Scripting entre llocs delta controls enteliTOUCH

ALERTES

15/04/2022

En Anàlisi

ALT: (7.2)

CVSS6: 7

Delta Controls enteliTOUCH és vulnerable a les seqüències multi-lloc, causades per una validació incorrecta de l’entrada subministrada per l’usuari. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant el paràmetre Username POST per injectar script maliciós en una pàgina web que s’executaria al navegador web d’una víctima en el context de seguretat del lloc web d’allotjament, un cop es visualitzi la pàgina. Un atacant podria utilitzar aquesta vulnerabilitat per robar les credencials d’autenticació basades en galetes de la víctima.

Sistemes Afectats

  • Delta Controls enteliTOUCH 3.40.3935
  • Delta Controls enteliTOUCH 3.40.3706
  • Delta Controls enteliTOUCH 3.33.4005

Remediació
No hi ha cap remei disponible a data de 14 d’abril de 2022.