Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZGR TPS200 NG (CVE-2020-8976)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/10/2022
Última modificación:
20/11/2023

Descripción

El servidor integrado del ZGR TPS200 NG en su versión 2.00 de firmware y 1.01 de hardware, permite a un atacante remoto llevar a cabo acciones con los permisos de un usuario víctima. Para que esto ocurra, el usuario víctima debe presentar una sesión activa y desencadenar la petición maliciosa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zigor:zgr_tps200_ng_firmware:2.00:*:*:*:*:*:*:*
cpe:2.3:h:zigor:zgr_tps200_ng:1.01:*:*:*:*:*:*:*