A cross-site request forgery security issue exists in the product and version listed. The vulnerability stems from missing CSRF checks on the impacted form. This allows for unintended configuration modification if an attacker can convince a logged in admin to visit a crafted link.
oryginał ENCVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRockwellautomation 1783 Natr
HWRockwellautomationwszystkie wersjeRockwellautomation 1783 Natr Firmware
OSRockwellautomation< 1.007
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Powiązane podatności
CVE-2025-7328CRITICAL9.9PL ✓ten sam produkt
Brak uwierzytelnienia w krytycznych funkcjach Rockwell Automation 1783-NATR
CVE-2025-7329HIGH8.5ten sam produkt
A Stored Cross-Site Scripting security issue exists in the affected product that could potentially allow a mal...
CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam vendor
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
CVE-2021-22681CRITICAL9.8⚠ KEVPL ✓ten sam vendor
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
CVE-2025-0477CRITICAL9.3PL ✓ten sam vendor
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre