PT-2022-5005 · Hitachi Energy · Hitachi Energy Msm
CVE-2021-40335
·
Publicado
2022-07-25
·
Atualizado
2023-04-19
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Hitachi Energy MSM versões V2.2 e anteriores
Descrição
Existe uma vulnerabilidade na interface web HTTP, na qual não é verificado de forma adequada se uma solicitação bem formada, válida e consistente foi fornecida intencionalmente pelo usuário que a enviou. Isso causa uma falsificação de solicitação entre sites (CSRF), que, se explorada, poderia levar um invasor a obter acesso não autorizado ao aplicativo web e realizar uma operação indesejada nele sem o conhecimento do usuário legítimo. Um invasor poderia executar comandos prejudiciais no MSM por meio de sua interface de servidor web, fazendo com que um usuário do MSM que já tenha estabelecido uma sessão clique em um link falsificado para a interface web do MSM.
Recomendações
Para as versões V2.2 e anteriores do Hitachi Energy MSM, considere implementar mecanismos de validação adicionais para solicitações a fim de prevenir ataques CSRF, como verificar a origem das solicitações ou usar tokens para garantir que as solicitações sejam intencionais e legítimas. Como solução alternativa temporária, restrinja o acesso à interface web para minimizar o risco de exploração.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hitachi Energy Msm