Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-8794

Опубликовано: 05 мая 2017
Источник: nvd
CVSS3: 10
CVSS2: 6.4
EPSS Низкий

Описание

An issue was discovered on Accellion FTA devices before FTA_9_12_180. Because a regular expression (intended to match local https URLs) lacks an initial ^ character, courier/web/1000@/wmProgressval.html allows SSRF attacks with a file:///etc/passwd#https:// URL pattern.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:accellion:file_transfer_appliance:*:*:*:*:*:*:*:*
Версия до 9_12_40 (включая)

EPSS

Процентиль: 55%
0.00324
Низкий

10 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 10
github
больше 3 лет назад

An issue was discovered on Accellion FTA devices before FTA_9_12_180. Because a regular expression (intended to match local https URLs) lacks an initial ^ character, courier/web/1000@/wmProgressval.html allows SSRF attacks with a file:///etc/passwd#https:// URL pattern.

EPSS

Процентиль: 55%
0.00324
Низкий

10 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-918