CVE-2018-25149
PoC ×2—CVSS 4.0
5.1 medium
EPSS
<1%p13
Published
()
Modified
Description
Microhard Systems IPn4G 1.1.0 contains a cross-site request forgery vulnerability that allows attackers to perform administrative actions without user consent. Attackers can craft malicious web pages to change admin passwords, add new users, and modify system settings by tricking authenticated users into loading a specially crafted page.
- Vendors
- microhardcorp
- Products
- ipn4g firmware, ipn3gb firmware, ipn4gb firmware, bullet-3g firmware, vip4gb firmware, vip4gb wifi-n firmware, bullet-lte firmware, ipn3gii firmware, ipn4gii firmware, bulletplus firmware, dragon-lte firmware
- Weakness
- CWE-352
- Vector
- CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
In the news0 stories
No ingested article mentions this CVE yet.