8.8

CVE-2023-5961

ioLogik E1200 Series: Cross-Site Request Forgery (CSRF) Vulnerability

A Cross-Site Request Forgery (CSRF) vulnerability has been identified in ioLogik E1200 Series firmware versions v3.3 and prior. An attacker can exploit this vulnerability to trick a client into making an unintentional request to the web server, which will be treated as an authentic request. This vulnerability may lead an attacker to perform operations on behalf of the victimized user.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Moxa ≫ Iologik E1210 Firmware Version < 3.3
   Moxa ≫ Iologik E1210 Version -
Moxa ≫ Iologik E1211 Firmware Version < 3.3
   Moxa ≫ Iologik E1211 Version -
Moxa ≫ Iologik E1212 Firmware Version < 3.3
   Moxa ≫ Iologik E1212 Version -
Moxa ≫ Iologik E1213 Firmware Version < 3.3
   Moxa ≫ Iologik E1213 Version -
Moxa ≫ Iologik E1214 Firmware Version < 3.3
   Moxa ≫ Iologik E1214 Version -
Moxa ≫ Iologik E1240 Firmware Version < 3.3
   Moxa ≫ Iologik E1240 Version -
Moxa ≫ Iologik E1241 Firmware Version < 3.3
   Moxa ≫ Iologik E1241 Version -
Moxa ≫ Iologik E1242 Firmware Version < 3.3
   Moxa ≫ Iologik E1242 Version -
Moxa ≫ Iologik E1260 Firmware Version < 3.3
   Moxa ≫ Iologik E1260 Version -
Moxa ≫ Iologik E1262 Firmware Version < 3.3
   Moxa ≫ Iologik E1262 Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.37% 0.289
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
psirt@moxa.com 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

https://www.moxa.com/en/support/product-support/security-advisory/mpsa-235250-iologik-e1200-series-web-server-vulnerability
Vendor Advisory