Vulnerabilidad en la interfaz web de ProMinent MultiFLEX M10a Controller (CVE-2017-14011)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/10/2017
Última modificación:
20/04/2025
Descripción
Un problema de Cross-Site Request Forgery (CSRF) se ha descubierto en la interfaz web de ProMinent MultiFLEX M10a Controller. La aplicación no verifica suficientemente las peticiones, haciendo que sea susceptible a Cross-Site Request Forgery (CSRF). Esto podría permitir que un atacante ejecute código sin autorización, resultando en cambios en la configuración del dispositivo.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:prominent:multiflex_m10a_controller_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:prominent:multiflex_m10a_controller:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



