Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-27455

Опубликовано: 03 июл. 2025
Источник: nvd
CVSS3: 4.3
CVSS3: 6.1
EPSS Низкий

Описание

The web application is vulnerable to clickjacking attacks. The site can be embedded into another frame, allowing an attacker to trick a user into clicking on something different from what the user perceives, thus potentially revealing confidential information or allowing others to take control of their computer while clicking on seemingly innocuous objects.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:endress:meac300-fnade4_firmware:*:*:*:*:*:*:*:*
Версия до 0.16.0 (включая)
cpe:2.3:h:endress:meac300-fnade4:-:*:*:*:*:*:*:*

EPSS

Процентиль: 21%
0.00287
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-1021

Связанные уязвимости

CVSS3: 4.3
github
около 1 года назад

The web application is vulnerable to clickjacking attacks. The site can be embedded into another frame, allowing an attacker to trick a user into clicking on something different from what the user perceives, thus potentially revealing confidential information or allowing others to take control of their computer while clicking on seemingly innocuous objects.

CVSS3: 4.3
fstec
около 1 года назад

Уязвимость микропрограммного обеспечения промышленного цифрового газоанализатора MEAC300-FNADE4, связанная с некорректным ограничением визуализированных слоев пользовательского интерфейса, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

EPSS

Процентиль: 21%
0.00287
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-1021