CVE-2020-13259
ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لمنتج RAD SecFlow-1v بإصدار os-image SF_0290_2.3.01.26 قد تسمح لمهاجم غير مصادَق وعن بُعد بشن هجوم تزوير طلبات...
- تم النشر
- 16/09/2020
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/09/2020
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في واجهة الإدارة المستندة إلى الويب لمنتج RAD SecFlow-1v بإصدار os-image SF_0290_2.3.01.26 قد تسمح لمهاجم غير مصادَق وعن بُعد بشن هجوم تزوير طلبات عبر المواقع (CSRF) على النظام المتأثر. تعود هذه الثغرة إلى عدم كفاية الحمايات الخاصة بـ CSRF في واجهة الويب على الجهاز المتأثر. يمكن للمهاجم استغلال هذه الثغرة عبر إقناع مستخدم الواجهة باتباع رابط ضار. وقد يسمح الاستغلال الناجح للمهاجم بتنفيذ إجراءات تعسفية بمستوى صلاحيات المستخدم المتأثر. ويمكن استغلال هذه الثغرة بالتزامن مع CVE-2020-13260.
المصادر
2إثبات مفهوم للاستيلاء الكامل على الحساب في RAD SecFlow-1v
Jonatan Schor · hardware · 14/09/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.