Логотип exploitDog
bind:CVE-2019-19001
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2019-19001

Количество 3

Количество 3

nvd логотип

CVE-2019-19001

почти 6 лет назад

For ABB eSOMS versions 4.0 to 6.0.2, the X-Frame-Options header is not configured in HTTP response. This can potentially allow 'ClickJacking' attacks where an attacker can frame parts of the application on a malicious web site, revealing sensitive user information such as authentication credentials.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-g26h-g3h8-pq5x

больше 3 лет назад

For ABB eSOMS versions 4.0 to 6.0.2, the X-Frame-Options header is not configured in HTTP response. This can potentially allow 'ClickJacking' attacks where an attacker can frame parts of the application on a malicious web site, revealing sensitive user information such as authentication credentials.

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2023-03051

почти 6 лет назад

Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю раскрыть учетные данные для аутентификации и проводить clickjacking-атаки

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2019-19001

For ABB eSOMS versions 4.0 to 6.0.2, the X-Frame-Options header is not configured in HTTP response. This can potentially allow 'ClickJacking' attacks where an attacker can frame parts of the application on a malicious web site, revealing sensitive user information such as authentication credentials.

CVSS3: 6.5
0%
Низкий
почти 6 лет назад
github логотип
GHSA-g26h-g3h8-pq5x

For ABB eSOMS versions 4.0 to 6.0.2, the X-Frame-Options header is not configured in HTTP response. This can potentially allow 'ClickJacking' attacks where an attacker can frame parts of the application on a malicious web site, revealing sensitive user information such as authentication credentials.

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-03051

Уязвимость программного средства для управления производственными процессами ABB eSOMS, позволяющая нарушителю раскрыть учетные данные для аутентификации и проводить clickjacking-атаки

CVSS3: 6.5
0%
Низкий
почти 6 лет назад

Уязвимостей на страницу