Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-66247

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-942

Beschrijving NL

iControl wordt beïnvloed door een onveilig CORS-beleid (Cross-Origin Resource Sharing), waardoor een kwaadaardige website cross-origin-verzoeken kan uitvoeren met inbegrepen inloggegevens, waardoor een aanvaller gevoelige gegevens kan openen en exfiltreren in de context van de actieve sessie van het slachtoffer.

Origineel (Engels) tonen

iControl is affected by an insecure Cross-Origin Resource Sharing (CORS) policy vulnerability, which could allow a malicious website to execute cross-origin requests with included credentials, enabling an attacker to access and exfiltrate sensitive data within the context of the victim's active session.

References