CVE-2023-5961
ioLogik E1200 सीरीज़: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता
- प्रकाशित
- 23 दिस॰ 2023
- अद्यतन
- 27 नव॰ 2024
- सीएनए असाइन करना
- Moxa
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ioLogik E1200 सीरीज़ फर्मवेयर संस्करण v3.3 और उससे पहले के संस्करणों में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता की पहचान की गई है। एक हमलावर इस भेद्यता का फायदा उठाकर किसी क्लाइंट को वेब सर्वर पर एक अनजाने अनुरोध करने के लिए धोखा दे सकता है, जिसे एक प्रामाणिक अनुरोध के रूप में माना जाएगा। यह भेद्यता हमलावर को पीड़ित उपयोगकर्ता की ओर से संचालन करने में सक्षम बना सकती है।
स्रोत
1- CVE-2023-5961एक्सप्लॉइट
moxa ioLogik E1212
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।