Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28948

Опубликовано: 27 сент. 2024
Источник: nvd
CVSS3: 8
CVSS3: 8.8
EPSS Низкий

Описание

Advantech ADAM-5630 contains a cross-site request forgery (CSRF) vulnerability. It allows an attacker to partly circumvent the same origin policy, which is designed to prevent different websites from interfering with each other.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:advantech:adam-5630_firmware:*:*:*:*:*:*:*:*
Версия до 2.5.2 (исключая)
cpe:2.3:h:advantech:adam-5630:-:*:*:*:*:*:*:*

EPSS

Процентиль: 20%
0.00064
Низкий

8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8
github
больше 1 года назад

Advantech ADAM-5630 contains a cross-site request forgery (CSRF) vulnerability. It allows an attacker to partly circumvent the same origin policy, which is designed to prevent different websites from interfering with each other.

CVSS3: 8
fstec
больше 1 года назад

Уязвимость микропрограммного обеспечения программируемого логического контроллера (ПЛК) Advantech ADAM-5630, связанная с подделкой межсайтовых запросов, позволяющая нарушителю перехватить пользовательский сеанс

EPSS

Процентиль: 20%
0.00064
Низкий

8 High

CVSS3

8.8 High

CVSS3

Дефекты

CWE-352