CVE-2023-38873
Der Commit 3730880 (April 2023) und v.0.9-beta1 von gugoan Economizzer sind anfällig für Clickjacking. Clickjacking, auch bekannt als „UI-Redress-Angriff“,...
- Veröffentlicht
- 28.09.2023
- Aktualisiert
- 23.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 48,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Commit 3730880 (April 2023) und v.0.9-beta1 von gugoan Economizzer sind anfällig für Clickjacking. Clickjacking, auch bekannt als „UI-Redress-Angriff“, liegt vor, wenn ein Angreifer mehrere transparente oder undurchsichtige Ebenen verwendet, um einen Benutzer dazu zu bringen, auf eine Schaltfläche oder einen Link auf einer anderen Seite zu klicken, obwohl er beabsichtigte, auf die oberste Ebene zu klicken. Auf diese Weise „entführt“ der Angreifer Klicks, die für seine Seite bestimmt waren, und leitet sie auf eine andere Seite um, die höchstwahrscheinlich einer anderen Anwendung, einer anderen Domain oder beidem gehört.
Quellen
1Proof-of-concept, das eine Clickjacking-Schwachstelle auf der G1-Website demonstriert, mit einer bösartigen iframe-Überlagerung und einem Social-Engineering-Popup für die Ausbildung in der Sicherheitsforschung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.