Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9jpv-w64v-mgr2

Опубликовано: 02 нояб. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 5.9

Описание

Net-NTLM leak in Fireflow A32.20 and A32.50 allows an attacker to obtain victim’s domain credentials and Net-NTLM hash which can lead to relay domain attacks.

Net-NTLM leak in Fireflow A32.20 and A32.50 allows an attacker to obtain victim’s domain credentials and Net-NTLM hash which can lead to relay domain attacks.

EPSS

Процентиль: 12%
0.00041
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.9
nvd
больше 2 лет назад

Net-NTLM leak via HTML injection in FireFlow VisualFlow workflow editor allows an attacker to obtain victim’s domain credentials and Net-NTLM hash which can lead to relay domain attacks. Fixed in A32.20 (b570 or above), A32.50 (b390 or above)

EPSS

Процентиль: 12%
0.00041
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-79