Логотип exploitDog
bind:CVE-2022-31267
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-31267

Количество 2

Количество 2

nvd логотип

CVE-2022-31267

больше 3 лет назад

Gitblit 1.9.2 allows privilege escalation via the Config User Service: a control character can be placed in a profile data field, such as an emailAddress%3Atext 'attacker@example.com\n\trole = "#admin"' value.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-fh55-vwjc-69c7

больше 3 лет назад

Unescaped control characters in Gitblit

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-31267

Gitblit 1.9.2 allows privilege escalation via the Config User Service: a control character can be placed in a profile data field, such as an emailAddress%3Atext 'attacker@example.com\n\trole = "#admin"' value.

CVSS3: 9.8
1%
Низкий
больше 3 лет назад
github логотип
GHSA-fh55-vwjc-69c7

Unescaped control characters in Gitblit

CVSS3: 9.8
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу