Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9cvx-cr48-6ghq

Опубликовано: 21 июл. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

The X-Frame-Options header in Rockwell Automation MicroLogix 1100/1400 Versions 21.007 and prior is not configured in the HTTP response, which could allow clickjacking attacks.

The X-Frame-Options header in Rockwell Automation MicroLogix 1100/1400 Versions 21.007 and prior is not configured in the HTTP response, which could allow clickjacking attacks.

EPSS

Процентиль: 74%
0.00821
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

The X-Frame-Options header in Rockwell Automation MicroLogix 1100/1400 Versions 21.007 and prior is not configured in the HTTP response, which could allow clickjacking attacks.

CVSS3: 6.5
fstec
больше 3 лет назад

Уязвимость веб-сервера микропрограммного обеспечения программируемых логических контроллеров Micrologix 1100 и 1400, позволяющая нарушителю выполнить атаки с использованием кликджекинга

EPSS

Процентиль: 74%
0.00821
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1021