7.2
CVE-2024-27775
- EPSS 0.13%
- Veröffentlicht 28.03.2024 13:15:47
- Zuletzt bearbeitet 21.11.2024 09:05:02
- Quelle cna@cyber.gov.il
- CVE-Watchlists
- Unerledigt
SysAid before version 23.2.14 b18 - CWE-918: Server-Side Request Forgery (SSRF) may allow exposing the local OS user's NTLMv2 hash
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerSysAid
≫
Produkt
SysAid
Default Statusunaffected
Version <=
Upgrade to version 23.3.38 or later
Version
version 23.2.14 b18
Status
affected
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.336 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| cna@cyber.gov.il | 7.2 | 1.2 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
|
CWE-918 Server-Side Request Forgery (SSRF)
The web server receives a URL or similar request from an upstream component and retrieves the contents of this URL, but it does not sufficiently ensure that the request is being sent to the expected destination.