Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39854

Опубликовано: 09 окт. 2023
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The web interface of ATX Ucrypt through 3.5 allows authenticated users (or attackers using default credentials for the admin, master, or user account) to include files via a URL in the /hydra/view/get_cc_url url parameter. There can be resultant SSRF.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:atx:ucrypt:*:*:*:*:*:*:*:*
Версия до 3.5 (включая)

EPSS

Процентиль: 20%
0.00063
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 6.5
github
больше 2 лет назад

The web interface of ATX Ucrypt through 3.5 allows authenticated users (or attackers using default credentials for the admin, master, or user account) to include files via a URL in the /hydra/view/get_cc_url url parameter. There can be resultant SSRF.

EPSS

Процентиль: 20%
0.00063
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-918