Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23317

Опубликовано: 15 фев. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

CobaltStrike <=4.5 HTTP(S) listener does not determine whether the request URL begins with "/", and attackers can obtain relevant information by specifying the URL.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:helpsystems:cobalt_strike:*:*:*:*:*:*:*:*
Версия до 4.5 (исключая)

EPSS

Процентиль: 52%
0.0029
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

CobaltStrike <=4.5 HTTP(S) listener does not determine whether the request URL begins with "/", and attackers can obtain relevant information by specifying the URL.

EPSS

Процентиль: 52%
0.0029
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-287