Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4f8m-hgv8-w5q2

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Ericom Access Server 9.2.0 (for AccessNow and Ericom Blaze) allows SSRF to make outbound WebSocket connection requests on arbitrary TCP ports, and provides "Cannot connect to" error messages to inform the attacker about closed ports.

Ericom Access Server 9.2.0 (for AccessNow and Ericom Blaze) allows SSRF to make outbound WebSocket connection requests on arbitrary TCP ports, and provides "Cannot connect to" error messages to inform the attacker about closed ports.

EPSS

Процентиль: 44%
0.00215
Низкий

Связанные уязвимости

CVSS3: 5.3
nvd
больше 5 лет назад

Ericom Access Server 9.2.0 (for AccessNow and Ericom Blaze) allows SSRF to make outbound WebSocket connection requests on arbitrary TCP ports, and provides "Cannot connect to" error messages to inform the attacker about closed ports.

CVSS3: 5.3
fstec
больше 5 лет назад

Уязвимость сервера Ericom Access Server, связанная с недостаточной проверкой поступающих запросов, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 44%
0.00215
Низкий