Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una falta de protecciones de CSRF en EdgePower 24V/54V (CVE-2020-8282)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/12/2020
Última modificación:
16/12/2020

Descripción

Se encontró un problema de seguridad en EdgePower 24V/54V versiones de firmware v1.7.0 y anteriores donde, debido a una falta de protecciones de CSRF, un atacante habría sido capaz de llevar a cabo una ejecución de código remota no autorizada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ui:edgemax_edgepower_24v_firmware:*:*:*:*:*:*:*:* 1.7.0 (incluyendo)
cpe:2.3:h:ui:edgemax_edgepower_24v:-:*:*:*:*:*:*:*
cpe:2.3:o:ui:edgemax_edgepower_54v_firmware:*:*:*:*:*:*:*:* 1.7.0 (incluyendo)
cpe:2.3:h:ui:edgemax_edgepower_54v:-:*:*:*:*:*:*:*