CVE-2023-38873

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

6.5средний3.x
0246810

Оценка CVSS: 6.5/10

Все оценки CVSS

CVSS 3.x
6.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N

Описание

Коммит 3730880 (апрель 2023 г.) и v.0.9-beta1 gugoan Economizzer уязвим для Clickjacking. Clickjacking, также известный как “атака с подменой пользовательского интерфейса”, — это когда злоумышленник использует несколько прозрачных или непрозрачных слоев, чтобы обманом заставить пользователя нажать кнопку или ссылку на другой странице, когда он намеревался щелкнуть страницу верхнего уровня. Таким образом, злоумышленник “перехватывает” клики, предназначенные для его страницы, и направляет их на другую страницу, скорее всего, принадлежащую другому приложению, домену или и тому, и другому.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-1021

Эксплойты

ID эксплойта: CVE-2023-38873

Источник: github-poc

URL: https://github.com/K9-Modz/CVE-2023-38873-G1

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: economizzer

Продукт: economizzer

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:economizzer:economizzer:0.9:beta1:*:*:*:wordpress:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:economizzer:economizzer...

Источник: nvd