Версия прошивки сетевого коммутатора Binardat 10G08-0800GSM V300SP10260209 и более ранние версии не имеют защиты CSRF для действий по изменению состояния в административном интерфейсе. Злоумышленник может обманом заставить аутентифицированного администратора выполнить несанкционированные изменения конфигурации.
Показать оригинальное описание (EN)
Binardat 10G08-0800GSM network switch firmware version V300SP10260209 and prior lack CSRF protections for state-changing actions in the administrative interface. An attacker can trick an authenticated administrator into performing unauthorized configuration changes.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Binardat 10g08-0800gsm_Firmware
cpe:2.3:o:binardat:10g08-0800gsm_firmware:*:*:*:*:*:*:*:*
|
— |
<= V300SP10260209
|
|
Binardat 10g08-0800gsm
cpe:2.3:h:binardat:10g08-0800gsm:-:*:*:*:*:*:*:*
|
— | — |