Aller au contenu

Fiche vulnérabilité

CVE-2022-47559 : faille élevée ormazabal ekorrci firmware (CVSS 8.8)

Description

Lack of device control over web requests in ekorCCP and ekorRCI, allowing an attacker to create customised requests to execute malicious actions when a user is logged in, affecting availability, privacy and integrity.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
19 sept. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • ormazabal ekorrci firmware
  • ormazabal ekorccp firmware

Références

Rechercher une autre vulnérabilité dans la base CVE