Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1561

Опубликовано: 01 авг. 2022
Источник: nvd
CVSS3: 4
CVSS3: 4.3
EPSS Низкий

Описание

Lura and KrakenD-CE versions older than v2.0.2 and KrakenD-EE versions older than v2.0.0 do not sanitize URL parameters correctly, allowing a malicious user to alter the backend URL defined for a pipe when remote users send crafty URL requests. The vulnerability does not affect KrakenD itself, but the consumed backend might be vulnerable.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:krakend:krakend:*:*:*:*:enterprise:*:*:*
Версия до 2.0.0 (исключая)
cpe:2.3:a:krakend:krakend:*:*:*:*:community:*:*:*
Версия до 2.0.2 (включая)
cpe:2.3:a:luraproject:lura:*:*:*:*:*:*:*:*
Версия до 2.0.2 (исключая)

EPSS

Процентиль: 41%
0.00193
Низкий

4 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-471
NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

Lura and KrakenD-CE versions older than v2.0.2 and KrakenD-EE versions older than v2.0.0 do not sanitize URL parameters correctly, allowing a malicious user to alter the backend URL defined for a pipe when remote users send crafty URL requests. The vulnerability does not affect KrakenD itself, but the consumed backend might be vulnerable.

EPSS

Процентиль: 41%
0.00193
Низкий

4 Medium

CVSS3

4.3 Medium

CVSS3

Дефекты

CWE-471
NVD-CWE-Other