Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-54106

Опубликовано: 18 июн. 2026
Источник: nvd
CVSS3: 4.7
EPSS Низкий

Описание

The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.

EPSS

Процентиль: 40%
0.00491
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-940

Связанные уязвимости

CVSS3: 4.7
github
2 месяца назад

The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.

EPSS

Процентиль: 40%
0.00491
Низкий

4.7 Medium

CVSS3

Дефекты

CWE-940