4.3

CVE-2019-25252

Exploit

Teradek VidiU Pro 3.0.3 Cross-Site Request Forgery via Password Change

Teradek VidiU Pro 3.0.3 contains a cross-site request forgery vulnerability that allows attackers to change administrative passwords without proper request validation. Attackers can craft malicious web pages that automatically submit password change requests to the device when a logged-in administrator visits the page.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Teradek ≫ Vidiu Pro Firmware Version 2.4.10
   Teradek ≫ Vidiu Pro Version -
Teradek ≫ Vidiu Pro Firmware Version 3.0.2 Update build31225
   Teradek ≫ Vidiu Pro Version -
Teradek ≫ Vidiu Pro Firmware Version 3.0.3 Update build32136
   Teradek ≫ Vidiu Pro Version -
Teradek ≫ Vidiu Firmware Version 2.4.10
   Teradek ≫ Vidiu Version -
Teradek ≫ Vidiu Firmware Version 3.0.2 Update build31225
   Teradek ≫ Vidiu Version -
Teradek ≫ Vidiu Firmware Version 3.0.3 Update build32136
   Teradek ≫ Vidiu Version -
Teradek ≫ Vidiu Mini Firmware Version 2.4.10
   Teradek ≫ Vidiu Mini Version -
Teradek ≫ Vidiu Mini Firmware Version 3.0.2 Update build31225
   Teradek ≫ Vidiu Mini Version -
Teradek ≫ Vidiu Mini Firmware Version 3.0.3 Update build32136
   Teradek ≫ Vidiu Mini Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.066
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
disclosure@vulncheck.com 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
disclosure@vulncheck.com 5.1 0 0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
NIST 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

https://www.teradek.com
Product
https://www.exploit-db.com/exploits/44671
Exploit
https://www.zeroscience.mk/en/vulnerabilities/ZSL-2018-5460.php
Third Party Advisory
Exploit