Fiche vulnérabilité
CVE-2022-47559 : faille élevée ormazabal ekorrci firmware (CVSS 8.8)
Description
Lack of device control over web requests in ekorCCP and ekorRCI, allowing an attacker to create customised requests to execute malicious actions when a user is logged in, affecting availability, privacy and integrity.
En bref
- Sévérité
- Élevée (CVSS 8.8)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 19 sept. 2023
- Dernière mise à jour
- 17 juin 2026
Produits concernés
- ormazabal ekorrci firmware
- ormazabal ekorccp firmware