Описание
TinyCheck before commits 9fd360d and ea53de8 allowed an authenticated attacker to send an HTTP GET request to the crafted URLs.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2020-12-18 (исключая)
cpe:2.3:a:kaspersky:tinycheck:*:*:*:*:*:*:*:*
EPSS
Процентиль: 50%
0.00267
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-918
EPSS
Процентиль: 50%
0.00267
Низкий
6.5 Medium
CVSS3
4 Medium
CVSS2
Дефекты
CWE-918