MEDIUM🇵🇱 Wersja polska

CVE-2024-37183

CVSS 6.9v4.0pub. 2024-06-20upd. 2025-07-30

Plain text credentials and session ID can be captured with a network sniffer.

CVSS Vector
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Westermo L210 F2g

    HW
    Westermo
    all versions
  • Westermo L210 F2g Firmware

    OS
    Westermo
    4.21.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2024-32943HIGH8.7same product

An attacker may be able to cause a denial-of-service condition by sending many SSH packets repeatedly.

CVE-2020-12504CRITICAL9.8PL ✓same vendor

Niezabezpieczony serwis TFTP w przełącznikach Pepperl+Fuchs RocketLinx

CVE-2015-7923CRITICAL9.0PL ✓same vendor

Westermo WeOS — wspólny klucz SSL dla wielu instalacji klientów

CVE-2024-35246HIGH8.7same vendor

An attacker may be able to cause a denial-of-service condition by sending many packets repeatedly.

CVE-2023-38579HIGH8.0same vendor

The cross-site request forgery token in the request may be predictable or easily guessable allowi...