Описание
Server side request forgery exists in the runtime application in K2 smartforms 4.6.11 via a modified hostname in an https://*/Identity/STS/Forms/Scripts URL.
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:k2:smartforms:4.6.11:*:*:*:*:*:*:*
EPSS
Процентиль: 38%
0.00166
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 6.5
github
больше 3 лет назад
Server side request forgery exists in the runtime application in K2 smartforms 4.6.11 via a modified hostname in an https://*/Identity/STS/Forms/Scripts URL.
EPSS
Процентиль: 38%
0.00166
Низкий
6.5 Medium
CVSS3
6.4 Medium
CVSS2
Дефекты
CWE-918