{"api_version":"1","generated_at":"2026-07-24T00:12:21+00:00","cve":"CVE-2016-4504","urls":{"html":"https://cve.report/CVE-2016-4504","api":"https://cve.report/api/cve/CVE-2016-4504.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2016-4504","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2016-4504"},"summary":{"title":"CVE-2016-4504","description":"A Cross-Site Request Forgery issue was discovered in Meteocontrol WEB'log Basic 100 all versions, Light all versions, Pro all versions, and Pro Unlimited all versions. There is no CSRF Token generated per page or per function.","state":"PUBLISHED","assigner":"icscert","published_at":"2017-03-21 16:59:00","updated_at":"2025-04-20 01:37:25"},"problem_types":["CWE-352","CSRF"],"metrics":[{"version":"3.0","source":"nvd@nist.gov","type":"Primary","score":"8.8","severity":"HIGH","vector":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","data":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":8.8,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}},{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://ics-cert.us-cert.gov/advisories/ICSA-16-133-01","name":"https://ics-cert.us-cert.gov/advisories/ICSA-16-133-01","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","US Government Resource"],"title":"Meteocontrol WEB'log Vulnerabilities (Update A) | ICS-CERT","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2016-4504","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2016-4504","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"Meteocontrol WEB'log","version":"affected Meteocontrol WEB'log","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2016","cve_id":"4504","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"meteocontrol","cpe5":"weblog","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"basic_100","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2016","cve_id":"4504","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"meteocontrol","cpe5":"weblog","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"light","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2016","cve_id":"4504","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"meteocontrol","cpe5":"weblog","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"pro","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2016","cve_id":"4504","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"meteocontrol","cpe5":"weblog","cpe6":"-","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"pro_unlimited","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-06T00:32:25.717Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_MISC","x_transferred"],"url":"https://ics-cert.us-cert.gov/advisories/ICSA-16-133-01"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"Meteocontrol WEB'log","vendor":"n/a","versions":[{"status":"affected","version":"Meteocontrol WEB'log"}]}],"datePublic":"2017-03-21T00:00:00.000Z","descriptions":[{"lang":"en","value":"A Cross-Site Request Forgery issue was discovered in Meteocontrol WEB'log Basic 100 all versions, Light all versions, Pro all versions, and Pro Unlimited all versions. There is no CSRF Token generated per page or per function."}],"problemTypes":[{"descriptions":[{"description":"CSRF","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-03-21T15:57:01.000Z","orgId":"7d14cffa-0d7d-4270-9dc0-52cabd5a23a6","shortName":"icscert"},"references":[{"tags":["x_refsource_MISC"],"url":"https://ics-cert.us-cert.gov/advisories/ICSA-16-133-01"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"ics-cert@hq.dhs.gov","ID":"CVE-2016-4504","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"Meteocontrol WEB'log","version":{"version_data":[{"version_value":"Meteocontrol WEB'log"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"A Cross-Site Request Forgery issue was discovered in Meteocontrol WEB'log Basic 100 all versions, Light all versions, Pro all versions, and Pro Unlimited all versions. There is no CSRF Token generated per page or per function."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"CSRF"}]}]},"references":{"reference_data":[{"name":"https://ics-cert.us-cert.gov/advisories/ICSA-16-133-01","refsource":"MISC","url":"https://ics-cert.us-cert.gov/advisories/ICSA-16-133-01"}]}}}},"cveMetadata":{"assignerOrgId":"7d14cffa-0d7d-4270-9dc0-52cabd5a23a6","assignerShortName":"icscert","cveId":"CVE-2016-4504","datePublished":"2017-03-21T16:00:00.000Z","dateReserved":"2016-05-05T00:00:00.000Z","dateUpdated":"2024-08-06T00:32:25.717Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2017-03-21 16:59:00","lastModifiedDate":"2025-04-20 01:37:25","problem_types":["CWE-352","CSRF"],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H","baseScore":8.8,"baseSeverity":"HIGH","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":2.8,"impactScore":5.9}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:meteocontrol:weblog:-:*:*:*:basic_100:*:*:*","matchCriteriaId":"CE0DA14F-4624-4CE5-A448-0CB4CC55535E"},{"vulnerable":true,"criteria":"cpe:2.3:a:meteocontrol:weblog:-:*:*:*:light:*:*:*","matchCriteriaId":"4C82A762-4CD3-447A-ACD4-8191C4F7D778"},{"vulnerable":true,"criteria":"cpe:2.3:a:meteocontrol:weblog:-:*:*:*:pro:*:*:*","matchCriteriaId":"6F1C3377-D0A1-407B-9BD1-5401A7FD120A"},{"vulnerable":true,"criteria":"cpe:2.3:a:meteocontrol:weblog:-:*:*:*:pro_unlimited:*:*:*","matchCriteriaId":"EE3E2A3C-6865-4A1B-8EEC-AC42A6FBE551"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2016","CveId":"4504","Ordinal":"1","Title":"CVE-2016-4504","CVE":"CVE-2016-4504","Year":"2016"},"notes":[{"CveYear":"2016","CveId":"4504","Ordinal":"1","NoteData":"A Cross-Site Request Forgery issue was discovered in Meteocontrol WEB'log Basic 100 all versions, Light all versions, Pro all versions, and Pro Unlimited all versions. There is no CSRF Token generated per page or per function.","Type":"Description","Title":"CVE-2016-4504"},{"CveYear":"2016","CveId":"4504","Ordinal":"2","NoteData":"2017-03-21","Type":"Other","Title":"Published"},{"CveYear":"2016","CveId":"4504","Ordinal":"3","NoteData":"2017-03-21","Type":"Other","Title":"Modified"}]}}}