Логотип exploitDog
bind:CVE-2022-39267
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-39267

Количество 3

Количество 3

nvd логотип

CVE-2022-39267

больше 3 лет назад

Bifrost is a heterogeneous middleware that synchronizes MySQL, MariaDB to Redis, MongoDB, ClickHouse, MySQL and other services for production environments. Versions prior to 1.8.8-release are subject to authentication bypass in the admin and monitor user groups by deleting the X-Requested-With: XMLHttpRequest field in the request header. This issue has been patched in 1.8.8-release. There are no known workarounds.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-mxrx-fg8p-5p5j

больше 3 лет назад

Bifrost vulnerable to authentication check flaw that leads to authentication bypass

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2022-06440

больше 3 лет назад

Уязвимость программного средства синхронизации без данных Bifrost, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-39267

Bifrost is a heterogeneous middleware that synchronizes MySQL, MariaDB to Redis, MongoDB, ClickHouse, MySQL and other services for production environments. Versions prior to 1.8.8-release are subject to authentication bypass in the admin and monitor user groups by deleting the X-Requested-With: XMLHttpRequest field in the request header. This issue has been patched in 1.8.8-release. There are no known workarounds.

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
github логотип
GHSA-mxrx-fg8p-5p5j

Bifrost vulnerable to authentication check flaw that leads to authentication bypass

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2022-06440

Уязвимость программного средства синхронизации без данных Bifrost, связанная с недостатками процедуры аутентификации, позволяющая нарушителю повысить свои привилегии

CVSS3: 8.8
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу