Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25508

Опубликовано: 11 мар. 2022
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

An access control issue in the component /ManageRoute/postRoute of FreeTAKServer v1.9.8 allows unauthenticated attackers to cause a Denial of Service (DoS) via an unusually large amount of created routes, or create unsafe or false routes for legitimate users.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:freetakserver-ui_project:freetakserver-ui:1.9.8:*:*:*:*:*:*:*

EPSS

Процентиль: 80%
0.01412
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

Improper Authentication in FreeTAKServer

EPSS

Процентиль: 80%
0.01412
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306