Sysaid Technologies Sysaid 安全漏洞 CVE-2022-22797 CNNVD-202205-3193

5.8 AV AC AU C I A
发布: 2022-05-12
修订: 2024-11-21

Sysaid Technologies SysAid是以色列Sysaid Technologies公司的一套IT服务管理解决方案。 Sysaid Technologies Sysaid 存在安全漏洞,该漏洞源于程序接受输入缺少验证,可能会发生未经验证的重定向和转发,这可能导致 Web 应用程序将请求重定向到包含在不受信任的输入中的 URL。攻击者通过修改恶意站点的不受信任的 URL 输入,利用该漏洞可能会成功发起网络钓鱼诈骗并窃取用户凭据。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息