CVE-2023-5872

MEDIUM CVSS 3.1: 4,3
Обновлено 17 апреля 2026
In Wago
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-203
Поставщик In Wago
Публичный эксплойт Нет

В Wago Smart Designer в версиях до 2.33.1 удаленный злоумышленник с низким уровнем привилегий может перечислять проекты и имена пользователей посредством итеративных запросов к определенной конечной точке.

Показать оригинальное описание (EN)

In Wago Smart Designer in versions up to 2.33.1 a low privileged remote attacker may enumerate projects and usernames through iterative requests to an specific endpoint.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)