Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25227

Опубликовано: 20 мая 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.8
EPSS Низкий

Описание

Thinfinity VNC v4.0.0.1 contains a Cross-Origin Resource Sharing (CORS) vulnerability which can allow an unprivileged remote attacker, if they can trick a user into browse malicious site, to obtain an 'ID' that can be used to send websocket requests and achieve RCE.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cybelesoft:thinfinity_vnc:4.0.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00206
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Thinfinity VNC v4.0.0.1 contains a Cross-Origin Resource Sharing (CORS) vulnerability which can allow an unprivileged remote attacker, if they can trick a user into browse malicious site, to obtain an 'ID' that can be used to send websocket requests and achieve RCE.

EPSS

Процентиль: 43%
0.00206
Низкий

8.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-346