CVE-2025-58405

MEDIUM CVSS 4.0: 5,3 EPSS 0.03%
Обновлено 2 марта 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-1021
Публичный эксплойт Нет

Приложение CGM CLININET не реализует никаких механизмов, предотвращающих атаки кликджекинга, не были обнаружены ни заголовки безопасности HTTP, ни средства защиты от перебора кадров на основе HTML. В результате злоумышленник может внедрить приложение в созданный со злым умыслом IFRAME и обманом заставить пользователей выполнить непредвиденные действия, в том числе потенциально обойти защиту CSRF/XSRF.

Показать оригинальное описание (EN)

The CGM CLININET application does not implement any mechanisms that prevent clickjacking attacks, neither HTTP security headers nor HTML-based frame‑busting protections were detected. As a result, an attacker can embed the application inside a maliciously crafted IFRAME and trick users into performing unintended actions, including potentially bypassing CSRF/XSRF defenses.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)