PT-2025-51034 · Unknown · Openplc V3

CVE-2025-13970

·

Publicado

2025-12-13

·

Atualizado

2025-12-18

CVSS v3.1

8.0

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenPLC V3 (versões afetadas não especificadas)
Descrição O software é suscetível a um ataque de falsificação de solicitação entre sites (CSRF) devido à ausência de validação CSRF. Um atacante não autenticado pode potencialmente induzir um administrador logado a visitar um link malicioso. Isso poderia permitir a modificação não autorizada das configurações do PLC ou o envio de programas maliciosos, potencialmente causando interrupção ou danos aos sistemas conectados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-13970

Produtos afetados

Openplc V3