Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-38299

Опубликовано: 12 сент. 2022
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

An issue in the Elasticsearch plugin of Appsmith v1.7.11 allows attackers to connect disallowed hosts to the AWS/GCP internal metadata endpoint.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:appsmith:appsmith:1.7.11:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00167
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
больше 3 лет назад

An issue in the Elasticsearch plugin of Appsmith v1.7.11 allows attackers to connect disallowed hosts to the AWS/GCP internal metadata endpoint.

EPSS

Процентиль: 38%
0.00167
Низкий

4.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo