Логотип exploitDog
bind:CVE-2020-7503
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-7503

Количество 3

Количество 3

nvd логотип

CVE-2020-7503

больше 5 лет назад

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-mr94-c76x-rwp9

больше 3 лет назад

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

EPSS: Низкий
fstec логотип

BDU:2020-02720

больше 6 лет назад

Уязвимость микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250), связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить вредоносные команды от имени авторизованного пользователя

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-7503

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

CVSS3: 8.8
0%
Низкий
больше 5 лет назад
github логотип
GHSA-mr94-c76x-rwp9

A CWE-352: Cross-Site Request Forgery (CSRF) vulnerability exists in Easergy T300 (Firmware version 1.5.2 and older) which could allow an attacker to execute malicious commands on behalf of a legitimate user when xsrf-token data is intercepted.

0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-02720

Уязвимость микропрограммного обеспечения модульного контроллера для автоматизации трансформаторных подстанций Schneider Electric Easergy T300 (HU250), связанная с подделкой межсайтовых запросов, позволяющая нарушителю выполнить вредоносные команды от имени авторизованного пользователя

CVSS3: 8.8
0%
Низкий
больше 6 лет назад

Уязвимостей на страницу