Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vgg7-24rf-jcx7

Опубликовано: 12 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

An attacker could trick a user of Hitachi ABB Power Grids Ellipse Enterprise Asset Management (EAM) versions prior to and including 9.0.25 into visiting a malicious website posing as a login page for the Ellipse application and gather authentication credentials.

An attacker could trick a user of Hitachi ABB Power Grids Ellipse Enterprise Asset Management (EAM) versions prior to and including 9.0.25 into visiting a malicious website posing as a login page for the Ellipse application and gather authentication credentials.

EPSS

Процентиль: 28%
0.00102
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021
CWE-451

Связанные уязвимости

CVSS3: 5.5
nvd
почти 4 года назад

An attacker could trick a user of Hitachi ABB Power Grids Ellipse Enterprise Asset Management (EAM) versions prior to and including 9.0.25 into visiting a malicious website posing as a login page for the Ellipse application and gather authentication credentials.

CVSS3: 4.6
fstec
почти 5 лет назад

Уязвимость онлайн-сервиса для управления активами предприятия и планирования ресурсов в ресурсоемких отраслях экономики Ellipse EAM, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю подделать содержимое страницы

EPSS

Процентиль: 28%
0.00102
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-1021
CWE-451