Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-32457

Опубликовано: 20 июл. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Digiwin BPM has inadequate filtering for URL parameter. An unauthenticated remote attacker can perform Blind SSRF attack to discover internal network topology base on URL error response.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:digiwin:business_process_management:*:*:*:*:*:*:*:*
Версия до 5.8.8.1 (исключая)

EPSS

Процентиль: 68%
0.00554
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-918
CWE-918

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Digiwin BPM has inadequate filtering for URL parameter. An unauthenticated remote attacker can perform Blind SSRF attack to discover internal network topology base on URL error response.

EPSS

Процентиль: 68%
0.00554
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-918
CWE-918