Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fp89-4294-45q3

Опубликовано: 09 авг. 2023
Источник: github
Github: Не прошло ревью
CVSS4: 6.9
CVSS3: 4.9

Описание

An authenticated administrator can upload a SAML configuration file with the wrong format, with the application not checking the correct file format. Every subsequent application request will return an error.

The whole application in rendered unusable until a console intervention.

An authenticated administrator can upload a SAML configuration file with the wrong format, with the application not checking the correct file format. Every subsequent application request will return an error.

The whole application in rendered unusable until a console intervention.

EPSS

Процентиль: 32%
0.00126
Низкий

6.9 Medium

CVSS4

4.9 Medium

CVSS3

Дефекты

CWE-1286
CWE-20

Связанные уязвимости

CVSS3: 4.9
nvd
больше 2 лет назад

An authenticated administrator can upload a SAML configuration file with the wrong format, with the application not checking the correct file format. Every subsequent application request will return an error. The whole application in rendered unusable until a console intervention.

CVSS3: 4.9
fstec
больше 2 лет назад

Уязвимость технологии SAML (Security Assertion Markup Language) средства обнаружения и отслеживания сетевой активности Nozomi Guardian и средства централизованного управления безопасностью Nozomi Central Management Console (CMC), позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00126
Низкий

6.9 Medium

CVSS4

4.9 Medium

CVSS3

Дефекты

CWE-1286
CWE-20