Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7617

Опубликовано: 22 авг. 2019
Источник: nvd
CVSS3: 7.2
CVSS2: 6.4
EPSS Низкий

Описание

When the Elastic APM agent for Python versions before 5.1.0 is run as a CGI script, there is a variable name clash flaw if a remote attacker can control the proxy header. This could result in an attacker redirecting collected APM data to a proxy of their choosing.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:elastic:apm_agent:*:*:*:*:*:python:*:*
Версия до 5.1.0 (исключая)

EPSS

Процентиль: 44%
0.00211
Низкий

7.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-20
CWE-20

Связанные уязвимости

CVSS3: 7.2
github
около 3 лет назад

Elastic APM agent for Python client CGI proxy redirection flaw

EPSS

Процентиль: 44%
0.00211
Низкий

7.2 High

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-20
CWE-20