CVE-2026-66247
Beschrijving NL
iControl wordt beïnvloed door een onveilig CORS-beleid (Cross-Origin Resource Sharing), waardoor een kwaadaardige website cross-origin-verzoeken kan uitvoeren met inbegrepen inloggegevens, waardoor een aanvaller gevoelige gegevens kan openen en exfiltreren in de context van de actieve sessie van het slachtoffer.
Origineel (Engels) tonen
iControl is affected by an insecure Cross-Origin Resource Sharing (CORS) policy vulnerability, which could allow a malicious website to execute cross-origin requests with included credentials, enabling an attacker to access and exfiltrate sensitive data within the context of the victim's active session.