Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28931

Опубликовано: 16 дек. 2020
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Lack of an anti-CSRF token in the entire administrative interface in EPSON EPS TSE Server 8 (21.0.11) allows an unauthenticated attacker to force an administrator to execute external POST requests by visiting a malicious website.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:epson:eps_tse_server_8_firmware:21.0.11:*:*:*:*:*:*:*
cpe:2.3:h:epson:eps_tse_server_8:-:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.00403
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

Lack of an anti-CSRF token in the entire administrative interface in EPSON EPS TSE Server 8 (21.0.11) allows an unauthenticated attacker to force an administrator to execute external POST requests by visiting a malicious website.

EPSS

Процентиль: 60%
0.00403
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-352