CVE-2013-0663
تتيح ثغرة التزوير عبر المواقع (CSRF) في وحدات PLC من شنايدر إلكتريك (Quantum 140NOE77111 و140NOE77101 و140NWM10000؛ وM340 BMXNOC0401 وBMXNOE0100x...
- تم النشر
- 04/04/2013
- محدث
- 06/08/2024
- تخصيص CNA
- icscert
- الأدلة المرصودة
- 21/05/2018
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرة التزوير عبر المواقع (CSRF) في وحدات PLC من شنايدر إلكتريك (Quantum 140NOE77111 و140NOE77101 و140NWM10000؛ وM340 BMXNOC0401 وBMXNOE0100x وBMXNOE011xx؛ وPremium TSXETY4103 وTSXETY5103 وTSXWMY100) للمهاجمين عن بُعد اختطاف مصادقة مستخدمين عشوائيين للطلبات التي تنفّذ أوامر، كما يتضح ذلك من تعديل بيانات اعتماد HTTP.
المصادر
1t4rkd3vilz · windows · 21/05/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.