PT-2025-41912 · Rockwell Automation · 1783-Natr+2

CVE-2025-7330

·

Publicado

2025-10-14

·

Atualizado

2025-10-30

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões afetadas não especificadas
Descrição Existe um problema de segurança que permite a modificação não intencional da configuração. Isso se deve à falta de verificações de falsificação de solicitação entre sites (CSRF) em um formulário. Um atacante poderia convencer um administrador autenticado a visitar um link malicioso, levando a alterações não autorizadas. O CSRF é um tipo de problema de segurança web no qual um atacante induz o navegador de um usuário a realizar ações indesejadas em um site confiável quando o usuário está autenticado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16038
CVE-2025-7330

Produtos afetados

1783-Natr
1783-Natr Firmware
Comms - 1783-Natr