Описание
Advantech ADAM-5630 contains a cross-site request forgery (CSRF) vulnerability. It allows an attacker to partly circumvent the same origin policy, which is designed to prevent different websites from interfering with each other.
Ссылки
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.5.2 (исключая)
Одновременно
cpe:2.3:o:advantech:adam-5630_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:advantech:adam-5630:-:*:*:*:*:*:*:*
EPSS
Процентиль: 20%
0.00064
Низкий
8 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 8
github
больше 1 года назад
Advantech ADAM-5630 contains a cross-site request forgery (CSRF) vulnerability. It allows an attacker to partly circumvent the same origin policy, which is designed to prevent different websites from interfering with each other.
CVSS3: 8
fstec
больше 1 года назад
Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная с подделкой межсайтовых запросов, позволяющая нарушителю перехватить пользовательский сеанс
EPSS
Процентиль: 20%
0.00064
Низкий
8 High
CVSS3
8.8 High
CVSS3
Дефекты
CWE-352