Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2015-4586

Опубликовано: 23 июн. 2015
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Cross-site request forgery (CSRF) vulnerability in Alcatel-Lucent CellPipe 7130 RG 5Ae.M2013 HOL with firmware 1.0.0.20h.HOL allows remote attackers to hijack the authentication of administrators for requests that create a user account via an add_user action in a request to password.cmd.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:alcatel-lucent:cellpipe_7130_rg_5ae.m2013_hol_firmware:1.0.0.20h.hol:*:*:*:*:*:*:*
cpe:2.3:h:alcatel-lucent:cellpipe_7130_rg_5ae.m2013_hol:*:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00118
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Cross-site request forgery (CSRF) vulnerability in Alcatel-Lucent CellPipe 7130 RG 5Ae.M2013 HOL with firmware 1.0.0.20h.HOL allows remote attackers to hijack the authentication of administrators for requests that create a user account via an add_user action in a request to password.cmd.

EPSS

Процентиль: 31%
0.00118
Низкий

6.8 Medium

CVSS2

Дефекты

CWE-352