Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mr94-c76x-rwp9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

EPSS

Процентиль: 38%
0.00167
Низкий

Связанные уязвимости

CVSS3: 8.8
nvd
больше 5 лет назад

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250), связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить вредоносные команды от имени авторизованного пользователя

EPSS

Процентиль: 38%
0.00167
Низкий