Aller au contenu

Fiche vulnérabilité

CVE-2021-47723 : faille élevée stvs provision (CVSS 8.8)

Description

STVS ProVision 5.9.10 contains a cross-site request forgery vulnerability that allows attackers to perform actions with administrative privileges by exploiting unvalidated HTTP requests. Attackers can visit malicious web sites to trigger the forge request, allowing them to create new admin users.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
9 déc. 2025
Dernière mise à jour
17 juin 2026

Produits concernés

  • stvs provision

Références

Rechercher une autre vulnérabilité dans la base CVE