Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ I-O DATA DEVICE ETX-R Cross Site Request Forgery [CVE-2016-4820]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š I-O DATA DEVICE ETX-R Cross Site Request Forgery [CVE-2016-4820]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine Schwachstelle in I-O DATA DEVICE ETX-R - die betroffene Version ist nicht klar definiert - ausgemacht. Sie wurde als problematisch eingestuft. Dabei betrifft es eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Request Forgery-Schwachstelle ausgenutzt werden. Auswirkungen hat dies auf die Integrität.

Die Schwachstelle wurde am 19.06.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-4820 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Zur Ausnutzung ist keine spezifische Authentisierung erforderlich. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

Mit dieser Schwachstelle verwandte Einträge finden sich unter 88054.

CVSS

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N) [?]
Temp Score: 4.3 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Request Forgery
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

19.06.2016 Advisory veröffentlicht
19.06.2016 VulDB Eintrag erstellt
19.06.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-4820 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 88054

Eintrag

Erstellt: 19.06.2016
Eintrag: 69.2% komplett
...













๐Ÿ“Œ I-O DATA DEVICE ETX-R Webserver Crash Denial of Service


๐Ÿ“ˆ 42.77 Punkte

๐Ÿ“Œ I-O DATA DEVICE ETX-R Webserver Crash Denial of Service


๐Ÿ“ˆ 42.77 Punkte

๐Ÿ“Œ CVE-2022-34815 | Request Rename Or Delete Plugin up to 1.1.0 on Jenkins Pending Request cross-site request forgery


๐Ÿ“ˆ 27.83 Punkte

๐Ÿ“Œ CVE-2022-32555 | Unisys Data Exchange Management Studio up to 6.0.IC1/7.0 POST Request cross-site request forgery


๐Ÿ“ˆ 26.19 Punkte

๐Ÿ“Œ Cisco Data Center Analytics Framework: Zwei Schwachstellen ermรถglichen Cross-Site-Scripting- und Cross-Site-Request-Forgery-Angriffe


๐Ÿ“ˆ 25.76 Punkte

๐Ÿ“Œ eWON Device bis 10.1s0 Cross Site Request Forgery [CVE-2015-7925]


๐Ÿ“ˆ 25.46 Punkte

๐Ÿ“Œ CVE-2015-7925 | eWON Device up to 10.1s0 cross-site request forgery (ID 135069 / BID-79625)


๐Ÿ“ˆ 25.46 Punkte

๐Ÿ“Œ CVE-2023-47556 | Device Theme Switcher Plugin up to 3.0.2 on WordPress cross-site request forgery


๐Ÿ“ˆ 25.46 Punkte

๐Ÿ“Œ eWON Device bis 10.1s0 Cross Site Request Forgery [CVE-2015-7925]


๐Ÿ“ˆ 25.46 Punkte

๐Ÿ“Œ [webapps] Cisco Catalyst 3850 Series Device Manager - Cross-Site Request Forgery


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ Cisco Catalyst 3850 Series Device Manager 3.6.10E Cross Site Request Forgery


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ Cisco Catalyst 3850 Series Device Manager 3.6.10E Cross Site Request Forgery


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ #0daytoday #Cisco Catalyst 3850 Series Device Manager - Cross-Site Request Forgery Vulnerability [#0day #Exploit]


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ [webapps] SMA Solar Technology AG Sunny WebBox device - 1.6 - Cross-Site Request Forgery


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ Cisco Industrial Ethernet 1000 Series Switch 1.3 Device Manager Web Interface cross site request forgery


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ #0daytoday #SMA Solar Technology AG Sunny WebBox device - 1.6 - Cross-Site Request Forgery Vulnerab [#0day #Exploit]


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ Cisco Industrial Ethernet 1000 Series Switch 1.3 Device Manager Web Interface Cross Site Request Forgery


๐Ÿ“ˆ 24.28 Punkte

๐Ÿ“Œ Master Data Online Cross Site Request Forgery / Data Tampering


๐Ÿ“ˆ 23.37 Punkte

๐Ÿ“Œ Red Hat CloudForms HTTP Request cross-site request forgery [CVE-2020-14369]


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2015-7366 | Revive Adserver up to 3.2.1 POST Request account-user-*.php cross-site request forgery (ID 133893 / ID 803713)


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2022-34205 | Jianliao Notification Plugin up to 1.1 on Jenkins HTTP POST Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2022-34211 | Jenkins vRealize Orchestrator Plugin up to 3.0 HTTP POST Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2022-34792 | Recipe Plugin up to 1.2 on Jenkins HTTP Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2022-29468 | WWBN AVideo 11.6 HTTP Request cross-site request forgery (TALOS-2022-1534)


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2022-39290 | ZoneMinder HTTP GET Request cross-site request forgery (GHSA-xgv6-qv6c-399q)


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-24434 | GitHub Pull Request Builder Plugin up to 1.42.2 on Jenkins cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-27295 | OpenCATS POST Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-27073 | Online Food Ordering System 1.0 POST Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-28718 | ProPump and Controls Osprey Pump Controller 1.01 HTTP Request cross-site request forgery (icsa-23-082-06)


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-26845 | OpenCATS 0.9.7 Web Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-24048 | Connectize AC21000 G6 641.139.1.1256 GET Request /man_password.htm cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-50766 | Nexus Platform Plugin up to 3.18.0-03 on Jenkins HTTP Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2023-49920 | Apache Airflow up to 2.7.3 GET Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2024-0522 | Allegro RomPager 4.01 HTTP POST Request usertable.htm username cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

๐Ÿ“Œ CVE-2024-23902 | GitLab Branch Source Plugin up to 684.vea_fa_7c1e2fe3 on Jenkins POST Request cross-site request forgery


๐Ÿ“ˆ 22.84 Punkte

matomo