PT-2022-5004 · Hitachi Energy · Hitachi Energy Msm

CVE-2021-40336

·

Publicado

2022-07-25

·

Atualizado

2023-06-26

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Hitachi Energy MSM versões V2.2 e anteriores
Descrição
Existe uma vulnerabilidade na interface web HTTP, na qual os dados do cabeçalho HTTP não são validados, levando a uma possível divisão da resposta HTTP. Isso poderia permitir que um invasor injetasse código malicioso no navegador do usuário, potencialmente roubando cookies de sessão. Um invasor poderia induzir um usuário a baixar software malicioso enviando um link falsificado para a interface web do MSM por e-mail.
Recomendações
Para as versões V2.2 e anteriores do Hitachi Energy MSM, atualize para uma versão que corrija esse problema para evitar a divisão da resposta HTTP e a possível injeção de código. Como solução alternativa temporária, considere restringir o acesso à interface web HTTP para minimizar o risco de exploração. Evite clicar em links de fontes não confiáveis, especialmente aqueles que levam à interface web do MSM, para reduzir o risco de baixar software malicioso.

Correção

CSRF

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-06217
CVE-2021-40336

Produtos afetados

Hitachi Energy Msm