Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r2c5-m74g-gvx4

Опубликовано: 29 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 8.8
CVSS3: 9.4

Описание

Missing Origin Validation in WebSockets vulnerability in FLXEON. Session management was not sufficient to prevent unauthorized HTTPS requests. This issue affects FLXEON: through <= 9.3.4.

Missing Origin Validation in WebSockets vulnerability in FLXEON. Session management was not sufficient to prevent unauthorized HTTPS requests. This issue affects FLXEON: through <= 9.3.4.

EPSS

Процентиль: 41%
0.00187
Низкий

8.8 High

CVSS4

9.4 Critical

CVSS3

Дефекты

CWE-1385

Связанные уязвимости

CVSS3: 9.4
nvd
около 1 года назад

Missing Origin Validation in WebSockets vulnerability in FLXEON. Session management was not sufficient to prevent unauthorized HTTPS requests. This issue affects FLXEON: through <= 9.3.4.

CVSS3: 9.4
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения программируемых логических контроллеров ABB FBXi, FBVi, FBTi и CBXi, связанная с отсутствием проверки происхождения в WebSockets, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 41%
0.00187
Низкий

8.8 High

CVSS4

9.4 Critical

CVSS3

Дефекты

CWE-1385