HCL Aftermarket DPC подвержен уязвимости Cross Domain Script Include, при которой злоумышленник, использующий внешние сценарии, может подделать DOM, изменив содержимое или поведение приложения. Вредоносные скрипты могут украсть файлы cookie или токены сеанса, что приведет к перехвату сеанса.
Показать оригинальное описание (EN)
HCL Aftermarket DPC is affected by Cross Domain Script Include vulnerability where an attacker using external scripts can tamper with the DOM, altering the content or behavior of the application. Malicious scripts can steal cookies or session tokens, leading to session hijacking.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Hcltech Aftermarket_Cloud
cpe:2.3:a:hcltech:aftermarket_cloud:1.0.0:*:*:*:*:*:*:*
|
— | — |