CVE-2023-5961
سلسلة ioLogik E1200: ثغرة تزوير الطلبات عبر المواقع (CSRF)
- تم النشر
- 23/12/2023
- محدث
- 27/11/2024
- تخصيص CNA
- Moxa
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم تحديد ثغرة أمنية من نوع تزوير الطلبات عبر المواقع (Cross-Site Request Forgery - CSRF) في إصدارات البرنامج الثابت (firmware) لسلسلة ioLogik E1200 الإصدار v3.3 والإصدارات السابقة له. يمكن للمهاجم استغلال هذه الثغرة لخداع العميل (client) لإرسال طلب غير مقصود إلى خادم الويب، والذي سيتم التعامل معه كطلب موثوق. قد تؤدي هذه الثغرة إلى قيام المهاجم بتنفيذ عمليات نيابةً عن المستخدم المتضرر.
المصادر
1- CVE-2023-5961استغلال
moxa ioLogik E1212
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.