Vulnerabilidad en Socomec Net Vision (CVE-2024-4600)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
07/05/2024
Última modificación:
07/05/2024
Descripción
Vulnerabilidad de Cross-Site Request Forgery en Socomec Net Vision, versión 7.20. Esta vulnerabilidad podría permitir a un atacante engañar a los usuarios registrados para que realicen acciones críticas, como agregar y actualizar cuentas, debido a la falta de una desinfección adecuada del archivo 'set_param.cgi'.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA