Описание
Уязвимость веб-интерфейса микропрограммного обеспечения Ethernet конвертеров Vlinx VESP 211-232-EU и Vlinx VESP 211-EU связана с ошибками осуществления контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить административные действия с помощью модифицированного JavaScript кода
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
10 Critical
CVSS2
Связанные уязвимости
The web interface on Advantech/B+B SmartWorx VESP211-EU devices with firmware 1.7.2 and VESP211-232 devices with firmware 1.5.1 and 1.7.2 relies on the client to implement access control, which allows remote attackers to perform administrative actions via modified JavaScript code.
The web interface on Advantech/B+B SmartWorx VESP211-EU devices with firmware 1.7.2 and VESP211-232 devices with firmware 1.5.1 and 1.7.2 relies on the client to implement access control, which allows remote attackers to perform administrative actions via modified JavaScript code.
EPSS
10 Critical
CVSS2