Описание
The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.
EPSS
Процентиль: 40%
0.00491
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-940
Связанные уязвимости
CVSS3: 4.7
github
2 месяца назад
The U.S. Government Accountability Office (GAO) Electronic Protest Docketing System (EPDS) and Civilian Board of Contract Appeals (CBCA) Electronic Docketing System (EDS) do not validate X-Forwarded-For HTTP headers, allowing a remote attacker with compromised administrator credentials to bypass network access controls and log in.
EPSS
Процентиль: 40%
0.00491
Низкий
4.7 Medium
CVSS3
Дефекты
CWE-940