Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32516

Опубликовано: 30 янв. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 6.5
EPSS Низкий

Описание

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists that could cause system’s configurations override and cause a reboot loop when the product suffers from POST-Based Cross-Site Request Forgery (CSRF). Affected Products: Conext™ ComBox (All Versions)

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:schneider-electric:conext_combox_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:conext_combox:-:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00206
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists that could cause system’s configurations override and cause a reboot loop when the product suffers from POST-Based Cross-Site Request Forgery (CSRF). Affected Products: Conext™ ComBox (All Versions)

CVSS3: 7.5
fstec
больше 3 лет назад

Уязвимость микропрограммного обеспечения устройства связи и мониторинга Schneider Electric Conext ComBox, связанная с подделкой межсайтовых запросов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 43%
0.00206
Низкий

7.5 High

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-352