CVE-2020-24033
Foi descoberto um problema no fs.com S3900 24T4S 1.7.0 e versões anteriores. O formulário não possui um mecanismo de autenticação ou autenticação por token...
- Publicado
- 22 de out. de 2020
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 59,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberto um problema no fs.com S3900 24T4S 1.7.0 e versões anteriores. O formulário não possui um mecanismo de autenticação ou autenticação por token que permita a atacantes remotos forjar solicitações em nome de um administrador do site para alterar todas as configurações, incluindo excluir usuários e criar novos usuários com privilégios elevados.
Fontes
1Prova de conceito para CVE-2020-24033: Cross-Site Request Forgery no switch fs.com S3900 24T4S permite criação de conta de administrador não autenticada via formulário HTML malicioso.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.