Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-grjh-4c57-c7g8

Опубликовано: 26 янв. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.1
CVSS3: 5.3

Описание

Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.

Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.

EPSS

Процентиль: 16%
0.00243
Низкий

5.1 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 5.3
nvd
7 месяцев назад

Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.

CVSS3: 2.7
fstec
7 месяцев назад

Уязвимость программного обеспечения контроллеров для управления корпоративными сетями Omada Controllers, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 16%
0.00243
Низкий

5.1 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-918