目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2023-39446— Socomec MODULYS GP 跨站请求伪造漏洞

CVSS 8.9 · High EPSS 0.07% · P21
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2023-39446 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Socomec MOD3GP-SY-120K Cross-Site Request Forgery
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Thanks to the weaknesses that the web application has at the user management level, an attacker could obtain the information from the headers that is necessary to create specially designed URLs and originate malicious actions when a legitimate user is logged into the web application.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:H/A:H
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
跨站请求伪造(CSRF)
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Socomec MODULYS GP 跨站请求伪造漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Socomec MODULYS GP是法国溯高美索克曼(Socomec)公司的一个绿色电源设备。 Socomec MODULYS GP 存在跨站请求伪造漏洞,该漏洞源于 Web 应用程序在用户管理级别存在弱点,攻击者可以从标头中获取创建专门设计的 URL 所需的信息,并在合法用户登录 Web 应用程序时发起恶意操作。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
SocomecMODULYS GP (MOD3GP-SY-120K) v01.12.10 -

二、漏洞 CVE-2023-39446 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2023-39446 的情报信息

登录查看更多情报信息。

同批安全公告 · Socomec · 2023-09-18 · 共 7 条

CVE-2023-4108410.0 CRITICALSocomec MODULYS GP 安全漏洞
CVE-2023-402218.8 HIGHSocomec MODULYS GP 代码注入漏洞
CVE-2023-394527.5 HIGHSocomec MODULYS GP 安全漏洞
CVE-2023-419657.5 HIGHSocomec MODULYS GP 安全漏洞
CVE-2023-382556.5 MEDIUMSocomec MODULYS GP 跨站脚本漏洞
CVE-2023-385826.3 MEDIUMSocomec MODULYS GP 跨站脚本漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2023-39446

暂无评论


发表评论