CVE-2019-13529
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.8epss 3.1%
de la publicación al arma1 días
Publicada en NVD9 oct
1ª PoC+1d
probabilidad de explotación
3.1%top 14% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
An attacker could send a malicious link to an authenticated operator, which may allow remote attackers to perform actions with the permissions of the user on the Sunny WebBox Firmware Version 1.6 and prior. This device uses IP addresses to maintain communication after a successful login, which would increase the ease of exploitation.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
SMA Solar Technology AG · Sunny WebBoxPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/47480no verificadocve_referencepacketstormsecurity.com/files/154789/SMA-Solar-Technology-AG-Sunny-WebBox-1.6-Cross-Site-Request-Forgery.htmlno verificadocve_referencepacketstorm.news/files/id/154789no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.