Описание
The ECT Provider component in OutSystems Platform Server 10 before 10.0.1104.0 and 11 before 11.9.0 (and LifeTime management console before 11.7.0) allows SSRF for arbitrary outbound HTTP requests.
Ссылки
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 11 (включая) до 11.7.0 (исключая)Версия от 10 (включая) до 10.0.1104.0 (исключая)Версия от 11 (включая) до 11.9.0 (исключая)
Одно из
cpe:2.3:a:outsystems:lifetime_management_console:*:*:*:*:*:*:*:*
cpe:2.3:a:outsystems:outsystems:*:*:*:*:*:*:*:*
cpe:2.3:a:outsystems:platform_server:*:*:*:*:*:*:*:*
EPSS
Процентиль: 48%
0.00249
Низкий
8.6 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-918
Связанные уязвимости
github
больше 3 лет назад
The ECT Provider component in OutSystems Platform Server 10 before 10.0.1104.0 and 11 before 11.9.0 (and LifeTime management console before 11.7.0) allows SSRF for arbitrary outbound HTTP requests.
EPSS
Процентиль: 48%
0.00249
Низкий
8.6 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-918