Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
9.8
CVE-2024-44076
- EPSS 0.55%
- Veröffentlicht 19.08.2024 03:15:03
- Zuletzt bearbeitet 21.08.2024 12:33:42
In Microcks before 1.10.0, the POST /api/import and POST /api/export endpoints allow non-administrator access.
9.8
CVE-2023-48910
- EPSS 0.26%
- Veröffentlicht 04.12.2023 17:15:07
- Zuletzt bearbeitet 21.11.2024 08:32:36
Microcks up to 1.17.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /jobs and /artifact/download. This vulnerability allows attackers to access network resources and sensitive information via a crafted GET request.
1