Vulnerabilidad en la interfaz web HTTP en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (CVE-2021-22701)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
19/02/2021
Última modificación:
03/02/2022
Descripción
Una CWE-352: Se presenta una vulnerabilidad de tipo Cross-Site Request Forgery en PowerLogic ION7400, ION7650, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar que un usuario lleve a cabo una acción no deseada en el dispositivo de destino cuando se usa la interfaz web HTTP
Impacto
Puntuación base 3.x
4.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:powerlogic_ion7400_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion7400:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion7410:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion7650_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion7650:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8600_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion8600:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8650_firmware:*:*:*:*:*:*:*:* | 4.31.2 (incluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion8650:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8800_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion8800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion9000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion9000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_pm8000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_pm8000:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página