IBM Maximo Asset Management 7.6.0 et 7.6.1 pourrait permettre à un attaquant d’effectuer des attaques de phishing, en utilisant une attaque Tabnabbing. En persuadant une victime à visiter un site Web spécialement conçu, un attaquant distant pourrait exploiter cette vulnérabilité pour rediriger un utilisateur vers un site Web malveillant qui semble être digne de confiance. Cela pourrait permettre à l’attaquant d’obtenir des informations sensibles ou conduire de nouvelles attaques contre la victime. IBM X-Force ID: 179537.
https://www.ibm.com/support/pages/node/6333091
https://www.ibm.com/support/pages/node/6333091
https://exchange.xforce.ibmcloud.com/vulnerabilities/179537
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-4409