A cross-site request forgery security issue exists in the product and version listed. The vulnerability stems from missing CSRF checks on the impacted form. This allows for unintended configuration modification if an attacker can convince a logged in admin to visit a crafted link.
CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XRockwellautomation 1783 Natr
HWRockwellautomationall versionsRockwellautomation 1783 Natr Firmware
OSRockwellautomation< 1.007
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
Related vulnerabilities
CVE-2025-7328CRITICAL9.9PL ✓same product
Brak uwierzytelnienia w krytycznych funkcjach Rockwell Automation 1783-NATR
CVE-2025-7329HIGH8.5same product
A Stored Cross-Site Scripting security issue exists in the affected product that could potentially allow a mal...
CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓same vendor
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
CVE-2021-22681CRITICAL9.8⚠ KEVPL ✓same vendor
Rockwell Automation — pominięcie weryfikacji klucza uwierzytelnienia w sterownikach Logix
CVE-2025-0477CRITICAL9.3PL ✓same vendor
Słabe szyfrowanie haseł w Rockwell Automation FactoryTalk AssetCentre