Vulnerabilidad en WISI Tangram GT31 (CVE-2024-12989)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
27/12/2024
Última modificación:
27/12/2024
Descripción
Se ha detectado una vulnerabilidad en WISI Tangram GT31 hasta 20241214 y se ha clasificado como problemática. Este problema afecta a una funcionalidad desconocida del componente HTTP Request Handler. La manipulación conduce a server-side request forgery. El ataque puede iniciarse de forma remota. Se contactó al proveedor con anticipación sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA