Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34203

Опубликовано: 23 июн. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

In Progress OpenEdge OEM (OpenEdge Management) and OEE (OpenEdge Explorer) before 12.7, a remote user (who has any OEM or OEE role) could perform a URL injection attack to change identity or role membership, e.g., escalate to admin. This affects OpenEdge LTS before 11.7.16, 12.x before 12.2.12, and 12.3.x through 12.6.x before 12.7.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:progress:openedge:*:*:*:*:lts:*:*:*
Версия до 11.7.16 (исключая)
cpe:2.3:a:progress:openedge:*:*:*:*:lts:*:*:*
Версия от 12.0 (включая) до 12.2.12 (исключая)
cpe:2.3:a:progress:openedge:*:*:*:*:lts:*:*:*
Версия от 12.3 (включая) до 12.7 (исключая)
cpe:2.3:a:progress:openedge_explorer:*:*:*:*:*:*:*:*
Версия до 12.7 (исключая)
cpe:2.3:a:progress:openedge_management:*:*:*:*:*:*:*:*
Версия до 12.7 (исключая)

EPSS

Процентиль: 71%
0.00693
Низкий

8.8 High

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

In Progress OpenEdge OEM (OpenEdge Management) and OEE (OpenEdge Explorer) before 12.7, a remote user (who has any OEM or OEE role) could perform a URL injection attack to change identity or role membership, e.g., escalate to admin. This affects OpenEdge LTS before 11.7.16, 12.x before 12.2.12, and 12.3.x through 12.6.x before 12.7.

EPSS

Процентиль: 71%
0.00693
Низкий

8.8 High

CVSS3

Дефекты

CWE-74