Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f3x2-w4cq-5v25

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-352: Cross-Site Request Forgery vulnerability exists in PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 and PM800 (see notification for affected versions), that could cause a user to perform an unintended action on the target device when using the HTTP web interface.

A CWE-352: Cross-Site Request Forgery vulnerability exists in PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 and PM800 (see notification for affected versions), that could cause a user to perform an unintended action on the target device when using the HTTP web interface.

EPSS

Процентиль: 36%
0.00152
Низкий

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.5
nvd
почти 5 лет назад

A CWE-352: Cross-Site Request Forgery vulnerability exists in PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 and PM800 (see notification for affected versions), that could cause a user to perform an unintended action on the target device when using the HTTP web interface.

CVSS3: 6.1
fstec
почти 5 лет назад

Уязвимость микропрограммного обеспечения измерителей мощности и счетчиков электроэнергии PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000, PM800, связанная с недостаточной проверкой подлинности выполняемых запросов, позволяющая нарушителю осуществить межсайтовую подделку запросов

EPSS

Процентиль: 36%
0.00152
Низкий

Дефекты

CWE-352