Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-1889

Опубликовано: 26 фев. 2024
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

Cross-Site Request Forgery vulnerability in SMA Cluster Controller, affecting version 01.05.01.R. This vulnerability could allow an attacker to send a malicious link to an authenticated user to perform actions with these user permissions on the affected device.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:sma:clcon-10_firmware:01.05.01.r:*:*:*:*:*:*:*
cpe:2.3:h:sma:clcon-10:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:sma:clcon-s-10_firmware:01.05.01.r:*:*:*:*:*:*:*
cpe:2.3:h:sma:clcon-s-10:-:*:*:*:*:*:*:*

EPSS

Процентиль: 30%
0.0011
Низкий

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.8
github
почти 2 года назад

Cross-Site Request Forgery vulnerability in SMA Cluster Controller, affecting version 01.05.01.R. This vulnerability could allow an attacker to send a malicious link to an authenticated user to perform actions with these user permissions on the affected device.

EPSS

Процентиль: 30%
0.0011
Низкий

8.8 High

CVSS3

Дефекты

CWE-352