Описание
Server-side request forgery (ssrf) in Microsoft PowerShell Core allows an unauthorized attacker to disclose information over a network.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 7.4 (включая) до 7.4.19.0 (исключая)Версия от 7.5 (включая) до 7.5.10.0 (исключая)Версия от 7.6 (включая) до 7.6.5 (исключая)
Одно из
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00808
Низкий
7.4 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-918
Связанные уязвимости
CVSS3: 7.4
github
16 дней назад
Server-side request forgery (ssrf) in Microsoft PowerShell Core allows an unauthorized attacker to disclose information over a network.
EPSS
Процентиль: 54%
0.00808
Низкий
7.4 High
CVSS3
7.5 High
CVSS3
Дефекты
CWE-918