ZeroHour

CVE-2020-12511

CVSS 3.1
8.8 high
EPSS
<1%p45
Published
()
Modified
Description

Pepperl+Fuchs Comtrol IO-Link Master in Version 1.5.48 and below is prone to a Cross-Site Request Forgery (CSRF) in the web interface.

Vendors
pepperl-fuchs
Products
io-link master 4-eip firmware, io-link master 8-eip firmware, io-link master 8-eip-l firmware, io-link master dr-8-eip firmware, io-link master dr-8-eip-p firmware, io-link master dr-8-eip-t firmware, io-link master 4-pnio firmware, io-link master 8-pnio firmware, io-link master 8-pnio-l firmware, io-link master dr-8-pnio firmware, io-link master dr-8-pnio-p firmware, io-link master dr-8-pnio-t firmware
Weakness
CWE-352
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.