Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmcf-qq6f-fgvg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.8

Описание

Vembu BDR Suite before 4.2.0 allows Unauthenticated SSRF via a GET request that specifies a hostname and port number.

Vembu BDR Suite before 4.2.0 allows Unauthenticated SSRF via a GET request that specifies a hostname and port number.

EPSS

Процентиль: 46%
0.00234
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-918

Связанные уязвимости

CVSS3: 8.6
nvd
больше 4 лет назад

Various Vembu products allow an attacker to execute a (non-blind) http-only Cross Site Request Forgery (Other products or versions of products in this family may be affected too.)

EPSS

Процентиль: 46%
0.00234
Низкий

8.8 High

CVSS3

Дефекты

CWE-352
CWE-918