CVE-2022-41412
Tipo:
Falsificación de solicitud en servidor (SSRF)
Gravedad:
Sin asignar
Fecha publicación :
30/11/2022
Última modificación:
02/12/2022
Descripción
*** Pendiente de traducción *** An issue in the graphData.cgi component of perfSONAR v4.4.5 and prior allows attackers to access sensitive data and execute Server-Side Request Forgery (SSRF) attacks.
Impacto
Vector de acceso: No disponible
Complejidad de Acceso: No disponible
Autenticación: No disponible
Tipo de impacto: No disponible
Productos y versiones vulnerables
- cpe:2.3:a:perfsonar:perfsonar:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/renmizo/CVE-2022-41412 (Origen: MISC)
- http://packetstormsecurity.com/files/170069/perfSONAR-4.4.4-Open-Proxy-Relay.html (Origen: MISC)