Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-96f7-vmp7-7rvh

Опубликовано: 18 июн. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.1
CVSS3: 4.7

Описание

The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.

The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.

EPSS

Процентиль: 40%
0.00491
Низкий

5.1 Medium

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-940

Связанные уязвимости

CVSS3: 4.7
nvd
около 2 месяцев назад

The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.

EPSS

Процентиль: 40%
0.00491
Низкий

5.1 Medium

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-940