Open Redirect Schwachstelle in SIEMENS-SINEMA Remote Connect

Title

Open Redirect in Login Page

Product

SIEMENS-SINEMA Remote Connect

Vulnerable Version

V1.0 SP3 HF1

Fixed Version

V2.0 has been out since April, 2019

CVE Number

CVE-2022-23102

Impact

low

Found

18.11.2021

By

A. Ovsyannikova (SEQ LLC - Partner Moskau)

Die SIEMENS SINEMA Remote Connect Produkte sind von einer Open Redirect Schwachstelle im Login betroffen, welche es einem Angreifer ermöglicht, das Opfer auf eine von ihm kontrollierte Webseite umzuleiten, um beispielsweise Phishing-Angriffe durchzuführen.

Zum vollständigen Security Advisory (Englisch).

EOF A. Ovsyannikova (SEQ LLC - Partner Moskau) / @2022