Vulnerabilidad en ioLogik E1200 (CVE-2023-5961)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
23/12/2023
Última modificación:
28/12/2023
Descripción
Se identificó una vulnerabilidad de Cross-Site Request Forgery (CSRF) en las versiones de firmware de la serie ioLogik E1200 v3.3 y anteriores. Un atacante puede aprovechar esta vulnerabilidad para engañar a un cliente para que realice una solicitud no intencionada al servidor web, que será tratada como una solicitud auténtica. Esta vulnerabilidad puede llevar a un atacante a realizar operaciones en nombre del usuario víctima.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:moxa:iologik_e1210_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1210:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1211_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1211:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1212_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1212:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1213_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1213:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1214_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1214:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1240_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1240:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1241_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) | |
cpe:2.3:h:moxa:iologik_e1241:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:moxa:iologik_e1242_firmware:*:*:*:*:*:*:*:* | 3.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página