BDU:2026-01026
Уязвимость административной панели платформы управления мобильными устройствами Telpo MDM, связаная с подделкой межсайтовых запросов, позволяющая нарушителю осуществить CSRF-атаку
📄 Описание
Уязвимость административной панели платформы управления мобильными устройствами Telpo MDM связана с подделкой межсайтовых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить CSRF-атаку
🖥️ Уязвимое ПО
Telepower Communication Co., Ltd
Наименование ПО: Telpo Mobile Device Management (MDM)
Версия ПО: 2.0 (Telpo Mobile Device Management (MDM))
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:C/A:P
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:L
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:H/VA:L/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,8)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7)
🔗 Источники и меры
📅 Даты