Source |
CVE Liste |
Identifiant |
8347717 |
Date de publication |
2023-06-21 13:15:09 (vue: 2023-06-21 15:06:55) |
Titre |
CVE-2022-3372 |
Texte |
Il existe une vulnérabilité CSRF sur NetMan-204 version 02.05.Un attaquant pourrait réussir à modifier les mots de passe de l'administrateur via une contrefaçon de demande de site croisé en raison du manque de validation appropriée sur le jeton CRSF.Cette vulnérabilité pourrait permettre à un attaquant distant d'accéder au panneau administrateur, en mesure de modifier différents paramètres qui sont critiques pour les opérations industrielles.
There is a CSRF vulnerability on Netman-204 version 02.05. An attacker could manage to change administrator passwords through a Cross Site Request Forgery due to the lack of proper validation on the CRSF token. This vulnerability could allow a remote attacker to access the administrator panel, being able to modify different parameters that are critical for industrial operations. |
Notes |
|
Envoyé |
Oui |
Condensat |
2022 204 3372 able access administrator allow are attacker being change could critical cross crsf csrf cve different due forgery industrial lack manage modify netman operations panel parameters passwords proper remote request site through token validation version vulnerability |
Tags |
Vulnerability
Industrial
|
Stories |
|
Move |
|