CVE-2023-36085
La sisqualWFM 7.1.319.103 fino alla 7.1.319.111 per Android presenta una vulnerabilità di injection dell'header Host nell'endpoint...
- Pubblicato
- 24 ott 2023
- Aggiornato
- 2 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 42,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La sisqualWFM 7.1.319.103 fino alla 7.1.319.111 per Android presenta una vulnerabilità di injection dell'header Host nell'endpoint "/sisqualIdentityServer/core/". Modificando l'header HTTP Host, un attaccante può alterare i collegamenti delle pagine web e persino reindirizzare gli utenti verso destinazioni arbitrarie o dannose. Ciò può portare ad attacchi di phishing, distribuzione di malware e accesso non autorizzato a risorse sensibili.
Fonti
1Questo repository contiene informazioni relative a CVE-2023-36085, una vulnerabilità di host header injection scoperta in SISQUALWFM versione 7.1.319.103, che consente a un aggressore di manipolare i collegamenti delle pagine web o reindirizzare gli utenti verso un sito dannoso. A questa vulnerabilità è stato assegnato il codice CVE-2023-36085 ed è stata corretta nella versione 7.1.319.111 e successive.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.