CVE-2019-13529
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.8epss 3.1%
da publicação à arma1 dias
Publicada no NVD9 de out.
1ª PoC+1d
probabilidade de exploração
3.1%top 13% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
An attacker could send a malicious link to an authenticated operator, which may allow remote attackers to perform actions with the permissions of the user on the Sunny WebBox Firmware Version 1.6 and prior. This device uses IP addresses to maintain communication after a successful login, which would increase the ease of exploitation.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
SMA Solar Technology AG · Sunny WebBoxPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/47480não verificadocve_referencepacketstormsecurity.com/files/154789/SMA-Solar-Technology-AG-Sunny-WebBox-1.6-Cross-Site-Request-Forgery.htmlnão verificadocve_referencepacketstorm.news/files/id/154789não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.