PT-2025-51034 · Unknown · Openplc V3
CVE-2025-13970
·
Publicado
2025-12-13
·
Atualizado
2025-12-18
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenPLC V3 (versões afetadas não especificadas)
Descrição
O software é suscetível a um ataque de falsificação de solicitação entre sites (CSRF) devido à ausência de validação CSRF. Um atacante não autenticado pode potencialmente induzir um administrador logado a visitar um link malicioso. Isso poderia permitir a modificação não autorizada das configurações do PLC ou o envio de programas maliciosos, potencialmente causando interrupção ou danos aos sistemas conectados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openplc V3