Описание
Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.
Уязвимые конфигурации
Конфигурация 1Версия до 6.0 (исключая)
cpe:2.3:o:tp-link:omada_controller:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00243
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 5.3
github
7 месяцев назад
Blind Server-Side Request Forgery (SSRF) in Omada Controllers through webhook functionality, enabling crafted requests to internal services, which may lead to enumeration of information.
CVSS3: 2.7
fstec
7 месяцев назад
Уязвимость программного обеспечения контроллеров для управления корпоративными сетями Omada Controllers, связанная с недостаточной проверкой запросов на стороне сервера, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
Процентиль: 16%
0.00243
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-918