Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-7330

Опубликовано: 14 окт. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

A cross-site request forgery security issue exists in the product and version listed. The vulnerability stems from missing CSRF checks on the impacted form. This allows for unintended configuration modification if an attacker can convince a logged in admin to visit a crafted link.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:rockwellautomation:1783-natr_firmware:*:*:*:*:*:*:*:*
Версия до 1.007 (исключая)
cpe:2.3:h:rockwellautomation:1783-natr:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00193
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
github
10 месяцев назад

A cross-site request forgery security issue exists in the product and version listed. The vulnerability stems from missing CSRF checks on the impacted form. This allows for unintended configuration modification if an attacker can convince a logged in admin to visit a crafted link.

CVSS3: 8.1
fstec
10 месяцев назад

Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с подделкой межсайтовых запросов, позволяющая нарушителю изменить конфигурацию устройства

EPSS

Процентиль: 9%
0.00193
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352