CVE-2022-24856

Оценки

EPSS

0.819высокий81.9%
0%20%40%60%80%100%

Процентиль: 81.9%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:P/I:N/A:N

Описание

FlyteConsole — это веб-интерфейс пользователя для платформы Flyte. FlyteConsole до версии 0.52.0 уязвим для подделки запросов на стороне сервера (SSRF), когда FlyteConsole открыт для общего Интернета. Злоумышленник может использовать любого пользователя уязвимого экземпляра для доступа к внутреннему серверу метаданных или другим неаутентифицированным URL-адресам. Возможна передача заголовков неавторизованному субъекту. Исправление этой проблемы удаляет весь cors_proxy, так как он больше не требуется для консоли. Исправление доступно в FlyteConsole версии 0.52.0. Отключите доступность FlyteConsole в Интернете в качестве обходного пути.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-918

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: *

Продукт: flyte_console

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:flyte:flyte_console:*:*:*:*:*:*:*:*",      "versionEndExcluding": "0.52.0",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Конец списка