CVE-2023-5961
ioLogik E1200 Series: Уязвимость межсайтовой подделки запросов (CSRF)
- Опубликовано
- 23 дек. 2023 г.
- Обновлено
- 27 нояб. 2024 г.
- Назначение CNA
- Moxa
- Наблюдены доказательства
- 5 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 31,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
A Cross-Site Request Forgery (CSRF) vulnerability has been identified in ioLogik E1200 Series firmware versions v3.3 and prior. An attacker can exploit this vulnerability to trick a client into making an unintentional request to the web server, which will be treated as an authentic request. This vulnerability may lead an attacker to perform operations on behalf of the victimized user. Уязвимость межсайтовой подделки запроса (CSRF) обнаружена в прошивках серии ioLogik E1200 версии v3.3 и более ранних. Злоумышленник может использовать эту уязвимость, чтобы обманом заставить клиента отправить непреднамеренный запрос на веб-сервер, который будет обработан как подлинный. Данная уязвимость может позволить злоумышленнику выполнять операции от имени пострадавшего пользователя.
Источники
1- CVE-2023-5961Эксплойт
moxa ioLogik E1212
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.