PT-2021-2366 · Hitachi Abb Power Grids · Ellipse Enterprise Asset Management

CVE-2021-27414

·

Publicado

2021-03-03

·

Atualizado

2023-05-16

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Hitachi ABB Power Grids Ellipse Enterprise Asset Management (EAM) versões anteriores à 9.0.25, inclusive
Descrição
A vulnerabilidade existe devido à proteção inadequada da estrutura da página da web, permitindo que um invasor remoto a explore e, potencialmente, altere o conteúdo da página. Um invasor poderia induzir um usuário a visitar um site malicioso que se passasse por uma página de login do aplicativo Ellipse, obtendo assim credenciais de autenticação.
Recomendações
Para versões anteriores à 9.0.25, inclusive, atualize para uma versão posterior à 9.0.25 para resolver o problema.
Como solução temporária, considere restringir o acesso a páginas de login potencialmente vulneráveis até que um patch esteja disponível.
Evite usar links não verificados ou suspeitos para acessar o aplicativo Ellipse e, em vez disso, use favoritos confiáveis ou acesse o aplicativo por meio de canais oficiais.

Correção

XSS

Clickjacking

UI Misrepresentation of Critical Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01606
CVE-2021-27414

Produtos afetados

Ellipse Enterprise Asset Management