[webapps] RomM 4.4.0 - XSS_CSRF Chain
RomM 4.4.0 - XSS_CSRF Chain
Der Artikel enthält nur den Hinweis „RomM 4.4.0 - XSS_CSRF Chain“. Weitere Informationen zur Angriffskette, Auswirkung oder betroffenen Konfiguration werden nicht genannt.
Nutzer von RomM 4.4.0
Eine XSS- und CSRF-Kette kann Benutzeraktionen oder Sitzungen betreffen, wenn die Schwachstelle ausnutzbar ist.
Missbrauch einer XSS/CSRF-Kette gegen RomM 4.4.0; konkrete Auswirkungen nicht im Artikel angegeben.
RomM-4.4.0-Instanzen identifizieren, Updates prüfen und Web-Sicherheitskontrollen wie CSRF-Schutz und Ausgabe-Encoding validieren.
- ▸RomM-Versionen inventarisieren und RomM 4.4.0 priorisiert prüfen.
- ▸Vorhandensein von CSRF-Schutzmechanismen in relevanten Formularen und Aktionen validieren.
- ▸Content Security Policy und Ausgabe-Encoding für RomM-Oberflächen überprüfen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1189 Drive-by Compromise | Low | Der Titel nennt XSS, aber keine Details zur Benutzerinteraktion oder Ausnutzung. |
- CVE nicht im Artikel angegeben.
- Konkrete XSS- oder CSRF-Endpunkte nicht im Artikel angegeben.
- Auswirkung der Kette nicht im Artikel angegeben.
- IOCs nicht im Artikel angegeben.