V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-38873
CVE
СреднийПодтвержденаЭксплойт есть

Коммит 3730880 (апрель 2023 г.) и v.0.9-beta1 gugoan Economizzer уязвим для Clickjacking. Clickjacking, также известный как "атака с подмен…

CVSS
6.5
Средний
EPSS
0.01
p45
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

Коммит 3730880 (апрель 2023 г.) и v.0.9-beta1 gugoan Economizzer уязвим для Clickjacking. Clickjacking, также известный как "атака с подменой пользовательского интерфейса", — это когда злоумышленник использует несколько прозрачных или непрозрачных слоев, чтобы обманом заставить пользователя нажать кнопку или ссылку на другой странице, когда он намеревался щелкнуть страницу верхнего уровня. Таким образом, злоумышленник "перехватывает" клики, предназначенные для его страницы, и направляет их на другую страницу, скорее всего, принадлежащую другому приложению, домену или и тому, и другому.

Теги · CWE
Без аутентификации
CWE-1021
CAPEC-103
CAPEC-181
CAPEC-222
CAPEC-504
CAPEC-506
CAPEC-587
CAPEC-654
Затронутые продукты
Economizzer
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.006 · p45
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
└ через CAPEC-654 · CWE-1021
Проверки Сканер-ВС
CVE-2023-38873
github-poc · https://github.com/K9-Modz/CVE-2023-38873-G1
Enterprise
Затронутые продукты
ПродуктВендорСтатус
economizzer*Отслеживается
Источники данных
CVE