Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rjwj-693g-mq28

Опубликовано: 29 мар. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Thales Imperva SecureSphere WAF 14.7.0.40 allows remote attackers to bypass WAF rules via a crafted POST request, a different vulnerability than CVE-2021-45468.

Thales Imperva SecureSphere WAF 14.7.0.40 allows remote attackers to bypass WAF rules via a crafted POST request, a different vulnerability than CVE-2021-45468.

EPSS

Процентиль: 58%
0.00367
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

Thales Imperva SecureSphere WAF 14.7.0.40 allows remote attackers to bypass WAF rules via a crafted POST request, a different vulnerability than CVE-2021-45468.

CVSS3: 9.8
fstec
почти 2 года назад

Уязвимость микропрограммного обеспечения межсетевого экрана Thales Imperva SecureSphere, связанная с недостатками контроля доступа, позволяющая нарушителю выполнить обход правил межсетевого экрана и внедрить специально сформированные POST-запросы в защищаемое веб-приложение

EPSS

Процентиль: 58%
0.00367
Низкий

9.8 Critical

CVSS3