Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-4138

Опубликовано: 16 сент. 2021
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Improved Host header checks to reject requests not sent to a well-known local hostname or IP, or the server-specified hostname.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Advanced Cluster Management for Kubernetes 2geckodriverNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=2053141geckodriver: DNS rebinding vulnerability

EPSS

Процентиль: 55%
0.00834
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
больше 4 лет назад

Improved Host header checks to reject requests not sent to a well-known local hostname or IP, or the server-specified hostname.

CVSS3: 5.3
debian
больше 4 лет назад

Improved Host header checks to reject requests not sent to a well-know ...

CVSS3: 5.3
github
больше 4 лет назад

Improved Host header checks to reject requests not sent to a well-known local hostname or IP, or the server-specified hostname.

EPSS

Процентиль: 55%
0.00834
Низкий

7.5 High

CVSS3