Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32839

Опубликовано: 17 мар. 2026
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

Edimax GS-5008PL firmware version 1.00.54 and prior contain a cross-site request forgery vulnerability that allows remote attackers to perform unauthorized administrative actions by inducing logged-in administrators to visit malicious pages. Attackers can exploit the lack of anti-CSRF tokens and request validation to change passwords, upload firmware, reboot the device, perform factory resets, or modify network configurations.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:edimax:gs-5008pl_firmware:*:*:*:*:*:*:*:*
Версия до 1.00.54 (включая)
cpe:2.3:h:edimax:gs-5008pl:-:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.00208
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
github
5 месяцев назад

Edimax GS-5008PL firmware version 1.00.54 and prior contain a cross-site request forgery vulnerability that allows remote attackers to perform unauthorized administrative actions by inducing logged-in administrators to visit malicious pages. Attackers can exploit the lack of anti-CSRF tokens and request validation to change passwords, upload firmware, reboot the device, perform factory resets, or modify network configurations.

CVSS3: 4.3
fstec
5 месяцев назад

Уязвимость микропрограммного обеспечения коммутаторов EDIMAX GS-5008PL, связанная с подделкой межсайтовых запросов, позволяющая нарушителю получить доступ на изменение пароля, перезагрузку устройства и сброс системных настроек

EPSS

Процентиль: 11%
0.00208
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-352