Microcks

Microcks

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.55%
  • Veröffentlicht 19.08.2024 03:15:03
  • Zuletzt bearbeitet 21.08.2024 12:33:42

In Microcks before 1.10.0, the POST /api/import and POST /api/export endpoints allow non-administrator access.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 04.12.2023 17:15:07
  • Zuletzt bearbeitet 21.11.2024 08:32:36

Microcks up to 1.17.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /jobs and /artifact/download. This vulnerability allows attackers to access network resources and sensitive information via a crafted GET request.