HIGH🇬🇧 English

CVE-2020-16208

CVSS 8.8v3.1pub. 2020-09-01upd. 2024-11-21

The affected product is vulnerable to cross-site request forgery, which may allow an attacker to modify different configurations of a device by luring an authenticated user to click on a crafted link on the N-Tron 702-W / 702M12-W (all versions).

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Redlion N Tron 702m12 W

    HW
    Redlion
    wszystkie wersje
  • Redlion N Tron 702m12 W Firmware

    OS
    Redlion
    wszystkie wersje
  • Redlion N Tron 702 W

    HW
    Redlion
    wszystkie wersje
  • Redlion N Tron 702 W Firmware

    OS
    Redlion
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-16204CRITICAL9.8PL ✓ten sam produkt

Ukryty interfejs w Red Lion N-Tron 702-W umożliwia wykonanie komend jako root

CVE-2020-16206CRITICAL9.0PL ✓ten sam produkt

Stored XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W

CVE-2020-16210CRITICAL9.0PL ✓ten sam produkt

Reflected XSS umożliwiający RCE w Red Lion N-Tron 702-W / 702M12-W

CVE-2017-16544HIGH8.8ten sam produkt

In the add_match function in libbb/lineedit.c in BusyBox through 1.27.2, the tab autocomplete feature of the s...

CVE-2022-1039CRITICAL9.6PL ✓ten sam vendor

Słabe hasła w Red Lion DA50N umożliwiają przejęcie urządzenia