CVE-2019-13529
Ein Angreifer könnte einem authentifizierten Bediener einen schädlichen Link senden, was es entfernten Angreifern ermöglichen könnte, Aktionen mit den...
- Veröffentlicht
- 09.10.2019
- Aktualisiert
- 13.07.2026
- CNA zuweisen
- icscert
- Beweise beobachtet
- 10.10.2019
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Angreifer könnte einem authentifizierten Bediener einen schädlichen Link senden, was es entfernten Angreifern ermöglichen könnte, Aktionen mit den Berechtigungen des Benutzers auf der Sunny WebBox Firmware Version 1.6 und früher auszuführen. Dieses Gerät verwendet IP-Adressen, um die Kommunikation nach einer erfolgreichen Anmeldung aufrechtzuerhalten, was die Ausnutzung erleichtern würde.
Quellen
1Borja Merino · hardware · 10.10.2019
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.