Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ccgv-pvfh-c426

Опубликовано: 21 мар. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 4

Описание

Varnish Enterprise before 6.0.13r13 allows remote attackers to obtain sensitive information via an out-of-bounds read for range requests on ephemeral MSE4 stevedore objects.

Varnish Enterprise before 6.0.13r13 allows remote attackers to obtain sensitive information via an out-of-bounds read for range requests on ephemeral MSE4 stevedore objects.

EPSS

Процентиль: 24%
0.00083
Низкий

4 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 4
nvd
11 месяцев назад

Varnish Enterprise before 6.0.13r13 allows remote attackers to obtain sensitive information via an out-of-bounds read for range requests on ephemeral MSE4 stevedore objects.

EPSS

Процентиль: 24%
0.00083
Низкий

4 Medium

CVSS3

Дефекты

CWE-125