Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27455

Опубликовано: 03 июл. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 6.1
EPSS Низкий

Описание

The web application is vulnerable to clickjacking attacks. The site can be embedded into another frame, allowing an attacker to trick a user into clicking on something different from what the user perceives, thus potentially revealing confidential information or allowing others to take control of their computer while clicking on seemingly innocuous objects.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:endress:meac300-fnade4_firmware:*:*:*:*:*:*:*:*
Версия до 0.16.0 (включая)
cpe:2.3:h:endress:meac300-fnade4:-:*:*:*:*:*:*:*

EPSS

Процентиль: 19%
0.00061
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 4.3
github
7 месяцев назад

The web application is vulnerable to clickjacking attacks. The site can be embedded into another frame, allowing an attacker to trick a user into clicking on something different from what the user perceives, thus potentially revealing confidential information or allowing others to take control of their computer while clicking on seemingly innocuous objects.

CVSS3: 4.3
fstec
7 месяцев назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с некорректным ограничением визуализированных слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 19%
0.00061
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-1021