Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BINOM3 Universal Multifunctional Electric Power Quality Meter (CVE-2017-5165)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025

Descripción

Ha sido descubierto un problema en BINOM3 Universal Multifunctional Electric Power Quality Meter. No hay Token CSRF generado por página y/o por función (sensible). La explotación exitosa de esta vulnerabilidad puede permitir la ejecución silenciosa de acciones no autorizadas en el dispositivo tales como cambios de parámetros de configuración y guardar la configuración modificada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:binom3:universal_multifunctional_electric_power_quality_meter_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:binom3:universal_multifunctional_electric_power_quality_meter:-:*:*:*:*:*:*:*