Record summary

CVE-2023-47677 has a selected CVSS score of 8.8 (high).

Description

A cross-site request forgery (csrf) vulnerability exists in the boa CSRF protection functionality of Realtek rtl819x Jungle SDK v3.4.11. A specially crafted network request can lead to CSRF. An attacker can send an HTTP request to trigger this vulnerability.

Description source: CVE List

Exploitation context

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Jul 8, 2024 · Source: CVE List

Affected products and versions

3
ProductSourceVersion rangeStatus

Default status: unknown

CVE ListRER4_A_v3411b_2T2R_LEV_09_170623affected
rer4_a_v3411b_2t2r_lev_09_170623affected
CVE Listv3.4.11affected

Default status: unknown

CVE List3.4.11affected

References

3