Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-36663

Опубликовано: 06 сент. 2022
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

Gluu Oxauth before v4.4.1 allows attackers to execute blind SSRF (Server-Side Request Forgery) attacks via a crafted request_uri parameter.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:gluu:oxauth:*:*:*:*:*:*:*:*
Версия до 4.4.1 (исключая)

EPSS

Процентиль: 95%
0.16385
Средний

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

Gluu Oxauth before v4.4.1 vulnerable to Server-Side Request Forgery attacks via a crafted request_uri parameter

EPSS

Процентиль: 95%
0.16385
Средний

9.8 Critical

CVSS3

Дефекты

CWE-918